ক্রস-সাইট স্ক্রিপ্টিং (XSS) থেকে রক্ষা করার জন্য, সমস্ত প্রতিক্রিয়ার জন্য HTTP হেডার X-Content-Type-Options: nosniff
। এছাড়াও Content-Type: application/json; charset=utf-8
রেসপন্স হেডারে Content-Type: application/json; charset=utf-8
।
ক্রস-সাইট অনুরোধ জালিয়াতি (XSRF) থেকে রক্ষা করতে, সমস্ত অনুরোধের জন্য HTTP হেডার X-XSRF-Protected: 1
প্রয়োজন৷