Strict-Transport-Security max-age =31536000; includeSubDomains 良性 宣佈僅可透過安全連線 (HTTPS) 存取網站。 按一下以瞭解更多... X-Frame-Options — 良性 表明是否應允許瀏覽器在 <frame>、<iframe>、<embed> 或 <object> 中呈現頁面。 按一下以瞭解更多... X-Content-Type-Options nosniff 良性 表明應遵循在 Content-Type 標頭中公告的 MIME 類型,不得變更。 按一下以瞭解更多... Content-Security-Policy default-src 'self' http: https: ws: wss: data: blob: 'unsafe-inline'; frame-ancestors 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval'; 良性 控制允許使用者代理程式為給定頁面載入的資源。 按一下以瞭解更多... Referrer-Policy strict-origin-when-cross-origin 良性 控制要求中應包含多少推薦人資訊。 按一下以瞭解更多... Clear-Site-Data — 良性 控制用戶端瀏覽器為來源伺服器儲存的資料。 按一下以瞭解更多... X-Permitted-Cross-Domain-Policies — 良性 控制 Web 用戶端(例如,Adobe Flash Player 或 Adobe Acrobat)是否有權跨網域處理資料。 按一下以瞭解更多... Permissions-Policy interest-cohort =()新 允許和拒絕在文件或 iframe 中使用瀏覽器功能。 按一下以瞭解更多... Cross-Origin-Embedder-Policy — 新 設定將跨來源資源嵌入至文件中。 按一下以瞭解更多... Cross-Origin-Opener-Policy — 新 確保頂層文件不會與跨來源文件共用瀏覽上下文群組。 按一下以瞭解更多... Cross-Origin-Resource-Policy — 新 要求瀏覽器封鎖對給定資源的 no-cors 跨來源/跨網站要求。 按一下以瞭解更多... X-XSS-Protection 1 ; mode =block已棄用 已棄用。偵測到反射式 Cross-site scripting (XSS) 攻擊時,阻止載入頁面。 按一下以瞭解更多... Feature-Policy — 已棄用 已棄用。取代為 Permissions-Policy 標頭。 按一下以瞭解更多... Expect-CT — 已棄用 已棄用。選擇加入報告和/或強制執行憑證透明度要求。 按一下以瞭解更多... Public-Key-Pins — 已棄用 已棄用。允許 HTTPS 網站抵制攻擊者使用錯誤核發或詐騙性憑證進行假冒。 按一下以瞭解更多...