<IfModule mod_headers.c>
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "SAMEORIGIN"
Header always set Referrer-Policy "strict-origin-when-cross-origin"
Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()"
</IfModule>
Quando usar
Use como ponto de partida em sites Apache. Confirme os cabeçalhos já aplicados pela hospedagem ou CDN para evitar duplicação.
Como adaptar ao seu projeto
A política de permissões deve refletir os recursos realmente usados. Uma Content-Security-Policy exige inventário próprio e não deve ser copiada às cegas.
Antes de publicar
Teste formulários, embeds e integrações depois da mudança. Cabeçalhos mais restritivos podem bloquear recursos legítimos.
Códigos relacionados
Redirecionar HTTP para HTTPS no .htaccess
Regra para servidores Apache enviarem toda visita insegura à mesma URL usando HTTPS.
Git.gitignore para um projeto web
Base conservadora que evita versionar dependências, segredos locais, logs e arquivos gerados.
JavaScriptBotão para copiar texto com Clipboard API
Função de cópia com retorno visual e alternativa para navegadores sem acesso à API moderna.