[Spring] Spring Security Servlet, HTTP Header

양정훈·2022년 6월 22일
0

SpringSecurity

목록 보기
1/4
  • Spring Security 5.7.1 (Spring Boot 2.7.0)
  • Java Servlet Application을 지원
    기본 기능

기본 동작


HTTP Header

기본 설정

Cache-Control: no-cache, no-store, max-age=0, must-revalidate
Pragma: no-cache
Expires: 0
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000 ; includeSubDomains
X-Frame-Options: DENY
X-XSS-Protection: 1; mode=block

Cache Control

  • 캐싱을 비활성화함
  • 자체적으로 캐시 헤더를 제공하더라도 Security와의 충돌은 없음
Cache-Control: no-cache, no-store, max-age=0, must-revalidate
Pragma: no-cache
Expires: 0

Content Type

  • content sniffing 방지
X-Content-Type-Options: nosniff

HSTS

Strict-Transport-Security: max-age=31536000 ; includeSubDomains ; preload

X-Frame-Options

  • 불가
X-Frame-Options: DENY

X-XSS-Protection

  • 활성화, 렌더링 중단
X-XSS-Protection: 1; mode=block

0개의 댓글