ガイドへ戻る

セキュリティヘッダー:検索エンジンとユーザーの両方が見るレスポンスヘッダー

HSTS、CSP、X-Frame-Options など。各レスポンスヘッダーが何を防ぐか、検索可視性がそれに依存する理由、そしてそれらを一箇所に追加する方法.

セキュリティヘッダーは、ブラウザがページで許可するものを決定する小さなセットのレスポンスヘッダー指示子です。追加するのに費用はかからず、サイト全体に適用され、レスポンスを検査する誰にでも表示されます。これには、サイトが信頼できるかどうかを評価する人々も含まれます。その価値は具体的です。HSTSは、ダウングレード攻撃を可能にするプレーンテキストの最初のリクエストを除去します。Content-Security-Policyは、スクリプトを実行できるオリジンを制限し、インジェクションされたスクリプトを許可せず、ページに到達したすべてのページを読むことを防ぎます。X-Frame-Options と frame-ancestors は、あなたのページが自分のコントロールを重ねるサイトによってフレーム化されるのを止めます。X-Content-Type-Options は、アップロードされたファイルが実行可能な JavaScript であるとブラウザが推測するのを防ぎます。Referrer-Policy と Permissions-Policy は、ページから離れるものを制御します:Referer ヘッダーに渡される URL と、埋め込みコンテンツが要求できるデバイス API。検索接続は間接的で実際に存在します。インジェクションされたスクリプトによって侵害されたサイトは、あなたのものではないページを配信し始め、検索エンジンはそれに迅速に対応します。まず結果に警告が表示され、次に削除されます。回復には構成よりもはるかに長い時間がかかります。自分のページのレスポンスヘッダーを読むことで、ブラウザ、クローラー、またはセキュリティレビュアーが最初に見るものを確認できます。ほとんどのサイトは、エッジでの単一の変更でそれらすべてを追加できます。

SEOReport の有料診断は、あなた自身のサイトのページ全体でこれをレビューし、すべての発見の裏付けとなる証拠を示し、修正を優先順位でランク付けします。 プランと価格を確認.

サイトの完全な診断を受ける

根拠に基づくレポートと優先順位付きの改善計画を、毎月のクレジット付きプランで。