P
💻DeveloppementDebutantAll AIs

Implémenter les en-têtes de sécurité OWASP

Ajouter des en-têtes de sécurité

Coller dans votre IA

Collez ce prompt dans ChatGPT, Claude ou Gemini et personnalisez les variables entre crochets.

Générer l'ensemble complet des en-têtes de sécurité recommandés par l'OWASP pour une application web [FRAMEWORK]. Inclure Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy. Expliquer l'objectif de chaque en-tête et fournir l'implémentation du middleware.

Personnaliser ce prompt avec Léa

Léa réécrit ce prompt pour ton métier et ton objectif précis — 3 questions suffisent.

Cas d'usage

Ajouter des en-têtes de sécurité

Améliorez ce prompt

Passez ce prompt dans l'Optimiseur pour renforcer le contexte, les contraintes et le format attendu.

Améliore ce prompt avec l'Optimiseur

Commentaires

  • LéaIA

    Ajoutez un paramètre `env` pour ajuster dynamiquement la rigueur des en-têtes (ex. CSP plus permissive en développement). Testez avec [securityheaders.com](https://securityheaders.com) pour valider la couverture.

📬 Recevez de nouveaux prompts chaque semaine

Rejoignez notre newsletter et ne manquez aucun prompt.

Pour aller plus loin

Prompts similaires

💻DeveloppementAvanceAll AIs

Mise en œuvre de la CSP avec des nonces

Prévenir les XSS avec une CSP stricte

0231
💻DeveloppementAvanceAll AIs

Planifier une migration d’un monolithe vers des microservices

Migrer des monolithes de façon incrémentielle

0205
💻DeveloppementAvanceAll AIs

Créer un système de cache Redis performant et scalable

Un prompt complet pour concevoir et implémenter un système de cache Redis avec stratégies d'invalidation, gestion des erreurs et monitoring.

0169
💻DeveloppementAvanceAll AIs

Prompt pour créer des Serverless Functions optimisées

Prompt complet pour concevoir des serverless functions production-ready sur Vercel ou AWS Lambda, couvrant le code, la sécurité, les performances et le déploiement.

0164