A fin de brindar protección contra las secuencias de comandos entre sitios (XSS), se requiere el encabezado HTTP X-Content-Type-Options: nosniff
para todas las respuestas. También incluye Content-Type: application/json; charset=utf-8
en el encabezado de respuesta.
A fin de brindar protección contra la falsificación de solicitudes entre sitios (XSRF), se requiere el encabezado HTTP X-XSRF-Protected: 1
para todas las solicitudes.