安全响应头的设置
CSP:Content-Security-Policy<br>
安全动态加载哪些资源
Cache-Control<br>
根据页面设置不同的缓存策略
对于静态资源CSS image js等设置有效期的expire_time<br>
对于用户敏感信息 不建议设置缓存<br>
Access-Control-Allow-Origin <br>
允许哪些源网站加载获取资源
X-XSS-Protection <br>
默认设置为 1;mode=block--------不再渲染恶意代码<br>
X-Frame-Options <br>
禁止网站加载内嵌IFrame