← Todos los artículos

Mes del recorrido: Marzo 2026. Colección publicada el 12/09/2026. Los meses organizan el recorrido; no son fechas de publicaciones anteriores.

Headers de seguridad: controle la respuesta final

CDN, proxy y aplicación pueden producir ajustes distintos.

AppSec

Contenido producido con asistencia de IA para el sitio de Thiago Silva. Análisis editorial independiente; no representa a clientes ni empleadores.

Contexto de lectura

Lectura breve de arquitectura. La referencia técnica apoya el tema; los escenarios hipotéticos y propuestas son análisis editorial, no relatos de implementaciones personales.

Fuente original ↗

La decisión de arquitectura

Los intermediarios pueden modificar una configuración correcta de la aplicación. Revise la respuesta que recibe el navegador, incluyendo páginas de error.

Aplicación práctica

Propuesta editorial: asigne responsable a cada header y registre dónde se configura. En una arquitectura hipotética con CDN y proxy, evite ajustes competidores cuya precedencia nadie explica.

Cómo verificar

Compare éxito, redirecciones y fallos en pruebas, incluyendo páginas de borde. La evidencia debe mostrar consistencia por ruta y finalidad, sin suponer políticas idénticas para todo. Considere funciones que dependen del comportamiento del navegador.

Fuentes

  1. OWASP — HTTP Headers Cheat Sheet