Prevención de XSS y XSRF

A fin de brindar protección contra las secuencias de comandos entre sitios (XSS), se requiere el encabezado HTTP X-Content-Type-Options: nosniff para todas las respuestas. También incluye Content-Type: application/json; charset=utf-8 en el encabezado de respuesta.

A fin de brindar protección contra la falsificación de solicitudes entre sitios (XSRF), se requiere el encabezado HTTP X-XSRF-Protected: 1 para todas las solicitudes.