Cabeceras de seguridad HTTP: cuáles configurar en cualquier web y qué hace cada una
Qué hacen HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy y Permissions-Policy, con valores recomendados y cómo comprobarlos.
Categoría
Detrás de cualquier web o aplicación hay una infraestructura que conviene entender: dominios y DNS, hosting, certificados, cabeceras de seguridad, copias de seguridad. En esta categoría explicamos esas piezas para que puedas tomar decisiones informadas.
Los artículos se centran en conceptos y en cómo comprobar las cosas por ti mismo, no en recomendaciones comerciales.
Qué hacen HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy y Permissions-Policy, con valores recomendados y cómo comprobarlos.
Cómo el DNS traduce un dominio en una IP, qué hace cada registro, qué es el TTL y la "propagación", y cómo comprobar la configuración de tu dominio con dig.
Anatomía de un JSON Web Token (cabecera, payload y firma), qué claims lleva, cómo leerlo en el navegador, los errores de seguridad habituales y dónde guardarlo.