Slide 43
Slide 43 text
HTTP Security Headers
(
d
e
f m
i
d
d
l
e
w
a
r
e
-
s
e
t
t
i
n
g
s
{
:
s
e
s
s
i
o
n {
:
c
o
o
k
i
e
-
a
t
t
r
s {
:
h
t
t
p
-
o
n
l
y t
r
u
e :
s
e
c
u
r
e t
r
u
e
}
}
:
s
e
c
u
r
i
t
y {
:
a
n
t
i
-
f
o
r
g
e
r
y t
r
u
e
:
x
s
s
-
p
r
o
t
e
c
t
i
o
n {
:
e
n
a
b
l
e
? t
r
u
e
, :
m
o
d
e :
b
l
o
c
k
}
:
f
r
a
m
e
-
o
p
t
i
o
n
s :
s
a
m
e
o
r
i
g
i
n
:
c
o
n
t
e
n
t
-
t
y
p
e
-
o
p
t
i
o
n
s :
n
o
s
n
i
f
f
:
s
s
l
-
r
e
d
i
r
e
c
t t
r
u
e
:
h
s
t
s t
r
u
e
}
}
)
"Ring-Defaults", e.g."api-defaults", "site-defaults",
"secure-site-defaults", ...