- CSP는 XSS 공격을 막기 위해 신뢰할 수 있는 소스만 허용합니다. 🛡️
- HSTS는 항상 HTTPS를 사용하도록 강제하여 중간자 공격을 방지합니다. 🔒
X-Content-Type-Options: nosniff
는 MIME 스니핑을 막아 악성 파일 실행을 차단합니다. 🚫👃- Referrer Policy는 민감한 URL 정보가 외부로 유출되는 것을 방지합니다. 🔗➡️
- CORS는 Cross-Origin 요청을 제어하여 API 접근을 제한합니다. 🚪
- Permissions Policy는 브라우저 기능 접근 권한을 세밀하게 관리합니다. ⚙️