منع XSS وXSRF

للحماية من النصوص البرمجية عبر المواقع الإلكترونية (XSS)، يتطلب رأس HTTP X-Content-Type-Options: nosniff لجميع الاستجابات. أدرِج أيضًا Content-Type: application/json; charset=utf-8 في عنوان الاستجابة.

للحماية من تزوير الطلبات من مواقع إلكترونية مختلفة (XSRF)، يجب إدخال عنوان HTTP X-XSRF-Protected: 1 لجميع الطلبات.