सुरक्षा हेडर और HTTPS
सामान्य हमलों को रोकने वाले हेडर निर्धारित करें
सुरक्षा हेडर और HTTPS, CoddyKit पर Flask Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Flask Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Flask Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
पहली सुरक्षा के रूप में हेडर
कुछ प्रतिक्रिया हेडर ब्राउज़र को सुरक्षित ढंग से व्यवहार करने का निर्देश देते हैं। इन्हें जोड़ना आसान है और ये हमलों की पूरी श्रेणियों को रोकते हैं।
HTTPS अनिवार्य क्यों है
साधारण HTTP पर रास्ते में मौजूद कोई भी व्यक्ति ट्रैफ़िक पढ़ या बदल सकता है। HTTPS इसे एन्क्रिप्ट करता है, ताकि पासवर्ड और टोकन निजी रहें।
HSTS से HTTPS अनिवार्य करें
Strict-Transport-Security हेडर ब्राउज़र को आपके डोमेन के लिए हमेशा HTTPS उपयोग करने का निर्देश देता है, भले ही उपयोगकर्ता http लिखे।
resp.headers["Strict-Transport-Security"] = "max-age=31536000"MIME अनुमान लगाना रोकें
ब्राउज़र कभी-कभी फ़ाइल का प्रकार अनुमान लगाकर उसे चला देते हैं। X-Content-Type-Options: nosniff उन्हें इसके बजाय आपके घोषित प्रकार पर भरोसा करने का निर्देश देता है।
resp.headers["X-Content-Type-Options"] = "nosniff"क्लिकजैकिंग रोकें
हमलावर आपकी साइट को अदृश्य फ़्रेम में छिपा सकते हैं। X-Frame-Options: DENY आपके पृष्ठों को किसी फ़्रेम में दिखने से पूरी तरह रोकता है।
resp.headers["X-Frame-Options"] = "DENY"सामग्री सुरक्षा नीति
Content-Security-Policy यह सीमित करती है कि स्क्रिप्ट और स्टाइल कहाँ से लोड हो सकते हैं। यह डाले गए स्क्रिप्ट के विरुद्ध सबसे मजबूत एकल सुरक्षा उपाय है।
resp.headers["Content-Security-Policy"] = "default-src 'self'"हर जगह हेडर जोड़ें
आप इन्हें एक ही स्थान पर प्रत्येक प्रतिक्रिया में सेट कर सकते हैं। after_request हुक हेडर जोड़ देता है, इसलिए आप कोई मार्ग नहीं भूलते।
@app.after_request
def secure(resp):
resp.headers["X-Frame-Options"] = "DENY"
return respलाइब्रेरी की सहायता लें
इसे हाथ से करना त्रुटि-प्रवण है, इसलिए कई टीमें Flask-Talisman का उपयोग करती हैं। यह आपके लिए उपयुक्त सुरक्षा हेडर सेट करता है।
from flask_talisman import Talisman
Talisman(app)कुकी को सुरक्षित चिह्नित करें
Secure फ़्लैग से ब्राउज़र को कुकी केवल HTTPS पर भेजने का निर्देश दें और HttpOnly से उन्हें स्क्रिप्ट से छिपाएँ।
app.config["SESSION_COOKIE_SECURE"] = Trueअपने सर्वर का बैनर छिपाएँ
डिफ़ॉल्ट त्रुटि पृष्ठ संस्करणों की जानकारी उजागर कर सकते हैं। Server हेडर को छोटा करने से हमलावरों को आपके तकनीकी ढाँचे के बारे में एक संकेत कम मिलता है।
किनारे पर TLS समाप्त करें
उत्पादन में Nginx जैसा प्रॉक्सी आम तौर पर प्रमाणपत्र सँभालता है। Flask वास्तविक स्कीम और IP पढ़ने के लिए ProxyFix के माध्यम से उस पर भरोसा करता है।
त्वरित जाँच
उस हेडर की पहचान करें जो सुरक्षित ट्रांसपोर्ट अनिवार्य करता है।
पुनरावलोकन
आपने HTTPS सक्रिय किया, HSTS, nosniff, फ़्रेम और CSP हेडर जोड़े, कुकी सुरक्षित कीं और Talisman की सहायता ली। आपने किनारे की सुरक्षा अच्छी तरह मजबूत की!
एआई शिक्षक के साथ Python सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 30
- पाठ
- 120
अक्सर पूछे जाने वाले प्रश्न
क्या “सुरक्षा हेडर और HTTPS” पाठ निःशुल्क है?
हाँ—“सुरक्षा हेडर और HTTPS” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Flask Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Flask Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“सुरक्षा हेडर और HTTPS” में मैं क्या सीखूँगा?
सामान्य हमलों को रोकने वाले हेडर निर्धारित करें आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Flask Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Flask Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Flask Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“सुरक्षा हेडर और HTTPS” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Flask Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Flask Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- Flask-Limiter से अनुरोध सीमित करें
- ब्राउज़र क्लाइंट के लिए CORS कॉन्फ़िगर करें
- सुरक्षा हेडर और HTTPS
- इंजेक्शन रोकने के लिए इनपुट मान्य करें