Güvenlik Başlıkları
HSTS
Strict-Transport-Security — tarayıcıyı her zaman HTTPS kullanmaya zorlar.
X-Frame-Options
Sitenin iframe içinde gösterilmesini engeller. Clickjacking saldırılarına karşı koruma sağlar.
CSP
Content-Security-Policy — hangi kaynaklardan içerik yüklenebileceğini belirler. XSS'e karşı en güçlü savunma.
Referrer-Policy
Hangi referer bilgisinin paylaşıldığını kontrol eder. Kullanıcı gizliliğini korur.