収録内容
ヘッダーごとに、適用前に確認すべき条件と、適用後の確認方法を記載しています。特にCSPとHSTSは、影響が大きく巻き戻しにくいため、前提条件を先に確認する構成にしています。
- Content-Security-Policy(Report-Only から開始)
- Strict-Transport-Security(全サブドメインのHTTPS確認後)
- X-Content-Type-Options
- Referrer-Policy
- Permissions-Policy
- Cross-Origin-Opener-Policy