Flask Academy · Pelajaran

Header Keamanan dan HTTPS

Tetapkan header yang memblokir serangan umum.

Pelajaran 3 dari 413 langkah

Header Keamanan dan HTTPS adalah pelajaran Flask Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Flask Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Flask Academy mencakup 4 pelajaran total.

Header sebagai Pertahanan Pertama

Beberapa header respons memberi tahu peramban cara berperilaku dengan aman. Header ini mudah ditambahkan dan dapat memblokir berbagai jenis serangan.

Mengapa HTTPS Tidak Bisa Ditawar

Dalam HTTP biasa, siapa pun yang berada di jalur komunikasi dapat membaca atau mengubah lalu lintas. HTTPS mengenkripsinya agar kata sandi dan token tetap rahasia.

Paksa HTTPS dengan HSTS

Header Strict-Transport-Security memberi tahu peramban untuk selalu menggunakan HTTPS bagi domain Anda, meskipun pengguna mengetikkan http.

resp.headers["Strict-Transport-Security"] = "max-age=31536000"

Hentikan Penebakan MIME

Peramban terkadang menebak jenis file dan menjalankannya. X-Content-Type-Options: nosniff memberi tahu peramban untuk mempercayai jenis yang Anda nyatakan.

resp.headers["X-Content-Type-Options"] = "nosniff"

Blokir Clickjacking

Penyerang dapat menyembunyikan situs Anda dalam bingkai tak terlihat. X-Frame-Options: DENY menghentikan halaman Anda agar tidak dimuat dalam bingkai sama sekali.

resp.headers["X-Frame-Options"] = "DENY"

Kebijakan Keamanan Konten

Content-Security-Policy membatasi tempat skrip dan gaya boleh dimuat. Ini adalah satu perlindungan terkuat terhadap skrip yang disisipkan.

resp.headers["Content-Security-Policy"] = "default-src 'self'"

Tambahkan Header di Mana Saja

Anda menetapkan semua ini pada setiap respons di satu tempat. Hook after_request menambahkan header tersebut sehingga Anda tidak pernah melupakan satu rute pun.

@app.after_request
def secure(resp):
    resp.headers["X-Frame-Options"] = "DENY"
    return resp

Biarkan Pustaka Membantu

Melakukannya secara manual mudah menimbulkan kesalahan, sehingga banyak tim memilih Flask-Talisman. Pustaka ini menetapkan header keamanan yang masuk akal untuk Anda.

from flask_talisman import Talisman
Talisman(app)

Tandai Kuki sebagai Aman

Beri tahu peramban untuk mengirim kuki hanya melalui HTTPS dengan penanda Secure, dan sembunyikan kuki dari skrip dengan HttpOnly.

app.config["SESSION_COOKIE_SECURE"] = True

Sembunyikan Banner Server

Halaman kesalahan default dapat membocorkan versi. Memangkas header Server menghilangkan satu petunjuk lagi tentang tumpukan teknologi Anda bagi penyerang.

Akhiri TLS di Tepi Jaringan

Dalam produksi, proksi seperti Nginx biasanya menangani sertifikat. Flask mempercayainya melalui ProxyFix untuk membaca skema dan IP yang sebenarnya.

Pemeriksaan Singkat

Identifikasi header yang memaksa penggunaan koneksi aman.

Rangkuman

Anda mengaktifkan HTTPS, menambahkan header HSTS, nosniff, frame, dan CSP, mengamankan kuki, serta membiarkan Talisman membantu. Anda telah memperkuat sisi tepi dengan baik!

Gratis untuk memulai

Belajar Python dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
30
Pelajaran
120

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Header Keamanan dan HTTPS” gratis?

Ya — teks lengkap “Header Keamanan dan HTTPS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Flask Academy, upgrade ke CoddyKit PRO. Kursus Flask Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Header Keamanan dan HTTPS”?

Tetapkan header yang memblokir serangan umum. Kamu berlatih Flask Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Flask Academy?

Tidak diperlukan pengalaman sebelumnya. Flask Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Header Keamanan dan HTTPS” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Flask Academy ini?

Ya. Setiap pelajaran Flask Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Batasi Request dengan Flask-Limiter
  2. Konfigurasikan CORS untuk Klien Peramban
  3. Header Keamanan dan HTTPS
  4. Validasi Input untuk Menghentikan Injeksi
← Kembali ke Flask Academy