Helmet Headers

Security headers on every response.

1 min readEdit this page

Usage

import { helmet } from '@restjs/security'
app.use(helmet())

Headers set

HeaderPurpose
Content-Security-PolicyPrevents XSS
X-Frame-OptionsPrevents clickjacking
Strict-Transport-SecurityForces HTTPS
X-Content-Type-OptionsPrevents MIME sniffing
Referrer-PolicyControls referrer info

Note

helmet() removes X-Powered-By by default.