/
githubmirror
/
photoprism
Обзор
Документация
Войти
/
githubmirror
/
photoprism
Код
Запросы
0
Пакеты
0
Релизы
0
Аналитика
Безопасность
develop
pkg/http/header/security.go
33 строки
2 KB
Michael Mayer
WebDAV: Harden response headers for interoperability #5472
04 мар 2026, 17:23
04 мар 2026, 17:23
7b96a76
Код
Авторство
О чём код?
package header // HTTP/HTTPS security headers. const ( StrictTransportSecurity = "Strict-Transport-Security" // https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Strict-Transport-Security ContentSecurityPolicy = "Content-Security-Policy" // https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy CrossOriginOpenerPolicy = "Cross-Origin-Opener-Policy" // https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Cross-Origin-Opener-Policy ReferrerPolicy = "Referrer-Policy" // https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Referrer-Policy ContentTypeOptions = "X-Content-Type-Options" // https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Content-Type-Options XFrameOptions = "X-Frame-Options" // https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options XForwardedProto = "X-Forwarded-Proto" // https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Proto XForwardedFor = "X-Forwarded-For" // https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For Forwarded = "Forwarded" // https://developer.mozilla.org/en-US/docs/Web/HTTP/Reference/Headers/Forwarded XClientIP = "X-Client-IP" XRealIP = "X-Real-IP" XAppengineRemoteAddr = "X-Appengine-Remote-Addr" CFConnectingIP = "CF-Connecting-IP" FlyClientIP = "Fly-Client-IP" ) // Standard security policies. const ( PolicyDeny = "DENY" PolicyNoSniff = "nosniff" PolicySameOrigin = "same-origin" PolicyFrameAncestorsNone = "frame-ancestors 'none';" ) // Security header default policies. var ( DefaultContentSecurityPolicy = PolicyFrameAncestorsNone DefaultFrameOptions = PolicyDeny )