Esta traducción está incompleta. Por favor, ayuda a traducir este artículo del inglés.
El encabezado HTTP de respuesta X-Content-Type-Options
es un marcador utilizado por el servidor para indicar que los tipos MIME anunciados en los encabezados Content-Type
no se deben cambiar ni seguir. Esto permite desactivar el MIME type sniffing, o, en otras palabras, es una manera de decir que los webmasters sabían lo que estaban haciendo.
Este encabezado fue introducido por Microsoft en IE 8 para que los webmasters bloquearan el rastreo de contenido, pudiendo transformar tipos MIME no ejecutables en tipos MIME ejecutables. Desde entonces, otros navegadores lo han introducido, incluso con algoritmos de detección MIME menos agresivos.
Los evaluadores de seguridad del sitio suelen esperar que este encabezado aparezca.
Note: nosniff
solo se aplican a los tipos "script
" y "style
". Además la aplicación de nosniff
a las imágenes resulto ser incompatible con los sitios web existentes.
Header type | Response header |
---|---|
Forbidden header name | no |
Sintaxis
X-Content-Type-Options: nosniff
Directivas
nosniff
- Bloquea una solicitud si el tipo solicitado es
- "
style
" y el tipo MIME no es "text/css
", o - "
script
" y el tipo MIME no es un JavaScript MIME type.
- "
Especificaciones
Especificación | Estado | Comentario |
---|---|---|
Fetch La definición de 'X-Content-Type-Options definition' en esta especificación. |
Living Standard | Definición inicial |
Compatibilidad del navegador
The compatibility table in this page is generated from structured data. If you'd like to contribute to the data, please check out https://github.com/mdn/browser-compat-data and send us a pull request.
Feature | Chrome | Edge | Firefox | Internet Explorer | Opera | Safari |
---|---|---|---|---|---|---|
Soporte básico | 1 | Si | 50 | 8 | Si | No |
Feature | Android webview | Chrome para Android | Edge mobile | Firefox para Android | Opera Android | iOS Safari | Samsung Internet |
---|---|---|---|---|---|---|---|
Soporte básico | Si | Si | Si | 50 | Si | No | Si |
Vea también
Content-Type
- The original definition of X-Content-Type-Options by Microsoft.
- The Mozilla Observatory tool testing the configuration (including this header) of Web sites for safety and security