Web / Sicherheit

HTTP-Header-Generator

Erstelle Beispiel-Header für Websicherheit, Caching und Content-Type. Der Generator erzeugt passende Codebeispiele für Apache, Nginx und PHP und zeigt Hinweise zu typischen Stolperfallen.

Header konfigurieren

Wähle zuerst ein Ausgabeformat und ein Profil. Danach kannst du einzelne Header aktivieren, Werte anpassen und den fertigen Code kopieren. Die Ausgabe ist als Vorlage gedacht und sollte vor dem Einsatz auf dem jeweiligen Server getestet werden.

Generator

Alle Eingaben bleiben lokal im Browser. Es werden keine Daten an einen Server gesendet.

Sicherheitsheader

Passe CSP-Regeln vorsichtig an externe Skripte, Bilder, Schriften und AdSense an.

Caching und Content-Type

Verwende möglichst eine konkrete Origin statt *.

Ausgabeoptionen

Ausgabe

Passe die Felder an. Die Ausgabe wird automatisch erzeugt.

Hinweise zum Einsatz

Vorlagen testen

Sicherheitsheader können externe Skripte, Bilder, Frames oder APIs blockieren. Teste die Ausgabe daher zuerst in einer Staging-Umgebung und prüfe Browser-Konsole, Login, Formulare, Zahlungen, eingebettete Inhalte und Werbeauslieferung.

Eine Content-Security-Policy ist besonders wirkungsvoll, muss aber zur jeweiligen Seite passen. HSTS sollte nur verwendet werden, wenn HTTPS dauerhaft korrekt eingerichtet ist. Caching-Regeln sollten zwischen HTML-Seiten, API-Antworten und versionierten Assets unterscheiden.