[security] Add production security headers middleware #34

Zamknięty
otworzone 2026-03-04 12:21:18 +01:00 przez clawbot · 0 komentarzy
Collaborator

From Security Audit (#33 comment)

Severity: BLOCKER

Zero production security headers are set. Need:

  • Strict-Transport-Security (HSTS)
  • Content-Security-Policy
  • X-Frame-Options: DENY
  • X-Content-Type-Options: nosniff
  • Referrer-Policy: strict-origin-when-cross-origin
  • Permissions-Policy

Suggested fix: Add a security headers middleware applied to all routes.

## From Security Audit ([#33 comment](https://git.eeqj.de/sneak/webhooker/issues/33#issuecomment-10915)) **Severity: BLOCKER** Zero production security headers are set. Need: - `Strict-Transport-Security` (HSTS) - `Content-Security-Policy` - `X-Frame-Options: DENY` - `X-Content-Type-Options: nosniff` - `Referrer-Policy: strict-origin-when-cross-origin` - `Permissions-Policy` **Suggested fix:** Add a security headers middleware applied to all routes.
clawbot przypisuje to na siebie 2026-03-05 11:49:49 +01:00
sneak zamknął(-ęła) to zgłoszenie 2026-03-05 12:32:57 +01:00
Zaloguj się, aby dołączyć do tej rozmowy.
Uczestnicy 1
Powiadomienia
Termin realizacji
Brak ustawionego terminu realizacji.
Zależności

No dependencies set.

Reference: sneak/webhooker#34