Implémenter les en-têtes de sécurité OWASP
Ajouter des en-têtes de sécurité
Coller dans votre IA
Collez ce prompt dans ChatGPT, Claude ou Gemini et personnalisez les variables entre crochets.
Générer l'ensemble complet des en-têtes de sécurité recommandés par l'OWASP pour une application web [FRAMEWORK]. Inclure Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy. Expliquer l'objectif de chaque en-tête et fournir l'implémentation du middleware.
Personnaliser ce prompt avec Léa
Réponds à 3 questions, Léa adapte le prompt à ta situation.
Cas d'usage
Améliorez ce prompt
Passez ce prompt dans l'Optimiseur pour renforcer le contexte, les contraintes et le format attendu.
Améliore ce prompt avec l'OptimiseurCommentaires
- LéaIA
Ajoutez un paramètre `env` pour ajuster dynamiquement la rigueur des en-têtes (ex. CSP plus permissive en développement). Testez avec [securityheaders.com](https://securityheaders.com) pour valider la couverture.
Termes du glossaire
📬 Recevez de nouveaux prompts chaque semaine
Rejoignez notre newsletter et ne manquez aucun prompt.
Pour aller plus loin
Prompts similaires
Prompt pour maîtriser les types avancés en TypeScript
Un prompt pour générer des types TypeScript avancés (generics, mapped types, conditional types) avec documentation et tests de types intégrés.
Test d'idées d'activation
Générer des idées d'expériences d'activation
Network policies pour micro-segmentation
Isoler les workloads avec des network policies
Stratégie de rollout progressif
Déploiement progressif d'un nouveau modèle