للحماية من النصوص البرمجية عبر المواقع الإلكترونية (XSS)، يتطلب رأس HTTP X-Content-Type-Options: nosniff
لجميع الاستجابات. أدرِج أيضًا Content-Type: application/json; charset=utf-8
في عنوان الاستجابة.
للحماية من تزوير الطلبات من مواقع إلكترونية مختلفة (XSRF)، يجب إدخال عنوان HTTP X-XSRF-Protected: 1
لجميع الطلبات.