[{"data":1,"prerenderedAt":34},["ShallowReactive",2],{"$fsjfvP_YFfpORfl_lHfFQAFeE-j-cwoTRtMLaKsBZ1Vs":3},{"slug":4,"kind":5,"title":6,"description":7,"h1":8,"seo_title":9,"seo_description":10,"content":11,"tags":32,"is_pro":33},"security-headers","generator","Заголовки безопасности","X-Frame-Options, CSP и др. → примеры для nginx/Apache.","Генератор заголовков безопасности","Генератор заголовков безопасности для nginx и Apache | seoquest.ru","Создать X-Frame-Options, X-Content-Type-Options, CSP для nginx и Apache. Примеры директив. Бесплатно.",{"about":12,"use_cases":13,"problems":17,"how_to":21,"faq":22},"Генератор примеров настройки заголовков безопасности для nginx и Apache. Задаёте значения X-Frame-Options, X-Content-Type-Options, CSP и др. — получаете готовые директивы add_header (nginx) и Header set (Apache) для копирования в конфиг.",[14,15,16],"Включить базовые заголовки безопасности (защита от кликджекинга, XSS).","Подготовить конфиг для аудита безопасности или требований заказчика.","Получить синтаксис и для nginx, и для Apache в одном месте.",[18,19,20],"Отсутствие заголовков — выше риск атак и замечаний при проверке.","Неверный синтаксис в конфиге — сервер не принимает конфиг или заголовок не отдаётся.","Слишком жёсткий CSP — ломается функциональность сайта.","В поле «Заголовки» укажите JSON-объект с ключами: X-Frame-Options, X-Content-Type-Options, Content-Security-Policy (при необходимости), Strict-Transport-Security, Referrer-Policy. Пример: {\"X-Frame-Options\":\"SAMEORIGIN\",\"X-Content-Type-Options\":\"nosniff\"}. Сгенерируйте — получите комментарии с примерами для nginx и Apache. Скопируйте нужный блок в конфиг сервера.",[23,26,29],{"q":24,"a":25},"Какие заголовки минимально нужны?","X-Frame-Options (SAMEORIGIN или DENY) и X-Content-Type-Options (nosniff) — базовый набор. CSP и HSTS добавляют по мере необходимости.",{"q":27,"a":28},"Почему после добавления заголовков что-то сломалось?","Часто виноват Content-Security-Policy: он блокирует скрипты, стили или запросы. Ослабьте политику или добавьте нужные директивы (script-src, style-src и т.д.).",{"q":30,"a":31},"Где настраивать заголовки на хостинге?","Зависит от хостинга: панель (cPanel, Plesk), .htaccess для Apache, или свой конфиг nginx. Используйте сгенерированные строки в соответствующем месте.",[],true,1786201826938]