Web / Sicherheit
HTTP-Header-Generator
Erstelle Beispiel-Header für Websicherheit, Caching und Content-Type. Der Generator erzeugt passende Codebeispiele für Apache, Nginx und PHP und zeigt Hinweise zu typischen Stolperfallen.
Header konfigurieren
Wähle zuerst ein Ausgabeformat und ein Profil. Danach kannst du einzelne Header aktivieren, Werte anpassen und den fertigen Code kopieren. Die Ausgabe ist als Vorlage gedacht und sollte vor dem Einsatz auf dem jeweiligen Server getestet werden.
Generator
Alle Eingaben bleiben lokal im Browser. Es werden keine Daten an einen Server gesendet.
Ausgabe
Passe die Felder an. Die Ausgabe wird automatisch erzeugt.
Hinweise zum Einsatz
Vorlagen testen
Sicherheitsheader können externe Skripte, Bilder, Frames oder APIs blockieren. Teste die Ausgabe daher zuerst in einer Staging-Umgebung und prüfe Browser-Konsole, Login, Formulare, Zahlungen, eingebettete Inhalte und Werbeauslieferung.
Eine Content-Security-Policy ist besonders wirkungsvoll, muss aber zur jeweiligen Seite passen. HSTS sollte nur verwendet werden, wenn HTTPS dauerhaft korrekt eingerichtet ist. Caching-Regeln sollten zwischen HTML-Seiten, API-Antworten und versionierten Assets unterscheiden.