Mise en production de Yama Analytics et Alpha Release
Nous avons mis en place plusieurs headers de sécurité par défaut sur Yama Proxy :
frame-ancestors https; (utilisé en remplacement de X-Frame-Options)strict-origin-when-cross-originnosniffCes valeurs constituent de bons paramètres par défaut pour des sites statiques, offrant un niveau de sécurité satisfaisant sans configuration supplémentaire.
Nous souhaitons aller plus loin en ajoutant une interface de configuration dans le CMS afin de permettre aux développeurs de personnaliser ces paramètres selon leurs besoins, notamment :
L’objectif est de conserver des valeurs sûres par défaut, tout en offrant davantage de flexibilité pour les cas d’usage avancés.