feat: add security middleware for headers, honeypot, and rate limiting.

This commit is contained in:
Michael committed 2025-12-07 10:45:38 +01:00
1 parent 5ca08a50b5
commit 1213446747
1 file changed
+1 -1
+1 -1
View File
@@ -17,7 +17,7 @@ Middleware securityHeadersMiddleware() {
return response.change(headers: {
'X-Content-Type-Options': 'nosniff',
'X-Frame-Options': 'DENY',
'X-Frame-Options': 'SAMEORIGIN', // Changed from DENY to allow embedding player.html
'X-XSS-Protection': '1; mode=block',
'Strict-Transport-Security': 'max-age=63072000; includeSubDomains; preload',
'Referrer-Policy': 'strict-origin-when-cross-origin',