Saltar al contenido

¿Cómo agrego encabezados de seguridad HTTP a las respuestas de CloudFront?

3 minutos de lectura
0

Quiero agregar encabezados de seguridad HTTP a las respuestas de Amazon CloudFront.

Descripción breve

Los encabezados de seguridad HTTP mejoran la privacidad y la seguridad de una aplicación web y la protegen contra las vulnerabilidades. Consulta la siguiente lista para ver los encabezados de seguridad HTTP más comunes:

Las políticas de encabezados de respuesta de CloudFront te permiten agregar uno o varios encabezados de seguridad HTTP a una respuesta de CloudFront.

Resolución

Puedes usar políticas de encabezados de respuesta administrados que incluyan valores predefinidos para los encabezados de seguridad HTTP más comunes. También puedes crear una política personalizada de encabezados de respuesta con valores y encabezados de seguridad personalizados que puedes agregar al comportamiento de CloudFront requerido.

Adjuntar la política de encabezados de respuesta a un comportamiento de la caché

Después de crear una política de encabezados de respuesta, adjúntala a un comportamiento de la caché en una distribución de CloudFront. Para adjuntar una política administrada o personalizada de respuesta de encabezados de seguridad a una distribución de CloudFront existente, sigue estos pasos:

  1. Abre la consola de CloudFront.
  2. Elige la distribución que desees actualizar.
  3. En la pestaña Comportamientos, selecciona el comportamiento de la caché que quieres modificar. A continuación, selecciona Editar.
  4. En Política de encabezados de respuesta, elige SecurityHeadersPolicy. O bien, elige la política personalizada que has creado.
  5. Selecciona Guardar cambios.

A continuación se muestra un ejemplo de respuesta de CloudFront con encabezados de respuesta de seguridad HTTP:

curl -I https://dxxxxxxxbai33q.cloudfront.net
HTTP/2 200

content-type: text/html

content-length: 9850

vary: Accept-Encoding

date: xxxxxxxxx

last-modified: xxxxxxx

etag: "c59c5ef71f3350489xxxxxxxxxx"

x-amz-server-side-encryption: AES256

cache-control: no-store, no-cache, private

x-amz-version-id: null

accept-ranges: bytes

server: AmazonS3

x-xss-protection: 1; mode=block

x-frame-options: SAMEORIGIN

referrer-policy: strict-origin-when-cross-origin

x-content-type-options: nosniff

strict-transport-security: max-age=31536000

x-cache: Miss from cloudfront

via: 1.1 12142717248e0e7148a5c1a9151ab918.cloudfront.net (CloudFront)

x-amz-cf-pop: BOS50-C3

x-amz-cf-id: nHNANTZYdkQkE5BmsqlisPTiodFhVCK-Sf9Zp4iJzNs04eWi1_hEig==

Crea una política de encabezados de respuesta personalizada desde la consola de CloudFront

  1. Abre la consola de CloudFront.
  2. En el menú de navegación, selecciona Políticas. A continuación, selecciona Encabezados de respuesta.
  3. Selecciona Crear política de encabezados de respuesta.
  4. En Encabezados de seguridad selecciona cada uno de los encabezados de seguridad que quieres agregar a la política. Agrega o selecciona los valores necesarios para cada encabezado.
  5. En Encabezados personalizados, agrega los valores y los encabezados de seguridad personalizados que quieres que CloudFront incorpore a las respuestas.
  6. Rellena otros campos según sea necesario. A continuación, selecciona Crear.