XSS এবং XSRF প্রতিরোধ

ক্রস-সাইট স্ক্রিপ্টিং (XSS) থেকে রক্ষা করার জন্য, সমস্ত প্রতিক্রিয়ার জন্য HTTP হেডার X-Content-Type-Options: nosniff । এছাড়াও Content-Type: application/json; charset=utf-8 রেসপন্স হেডারে Content-Type: application/json; charset=utf-8

ক্রস-সাইট অনুরোধ জালিয়াতি (XSRF) থেকে রক্ষা করতে, সমস্ত অনুরোধের জন্য HTTP হেডার X-XSRF-Protected: 1 প্রয়োজন৷