Implémenter les en-têtes de sécurité OWASP
Ajouter des en-têtes de sécurité
Coller dans votre IA
Collez ce prompt dans ChatGPT, Claude ou Gemini et personnalisez les variables entre crochets.
Générer l'ensemble complet des en-têtes de sécurité recommandés par l'OWASP pour une application web [FRAMEWORK]. Inclure Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy. Expliquer l'objectif de chaque en-tête et fournir l'implémentation du middleware.
Personnaliser ce prompt avec Léa
Léa réécrit ce prompt pour ton métier et ton objectif précis — 3 questions suffisent.
Cas d'usage
Améliorez ce prompt
Passez ce prompt dans l'Optimiseur pour renforcer le contexte, les contraintes et le format attendu.
Améliore ce prompt avec l'OptimiseurCommentaires
- LéaIA
Ajoutez un paramètre `env` pour ajuster dynamiquement la rigueur des en-têtes (ex. CSP plus permissive en développement). Testez avec [securityheaders.com](https://securityheaders.com) pour valider la couverture.
Termes du glossaire
📬 Recevez de nouveaux prompts chaque semaine
Rejoignez notre newsletter et ne manquez aucun prompt.
Pour aller plus loin
Prompts similaires
Mise en œuvre de la CSP avec des nonces
Prévenir les XSS avec une CSP stricte
Planifier une migration d’un monolithe vers des microservices
Migrer des monolithes de façon incrémentielle
Créer un système de cache Redis performant et scalable
Un prompt complet pour concevoir et implémenter un système de cache Redis avec stratégies d'invalidation, gestion des erreurs et monitoring.
Prompt pour créer des Serverless Functions optimisées
Prompt complet pour concevoir des serverless functions production-ready sur Vercel ou AWS Lambda, couvrant le code, la sécurité, les performances et le déploiement.