このページはコミュニティーの尽力で英語から翻訳されました。MDN Web Docs コミュニティーについてもっと知り、仲間になるにはこちらから。

View in English Always switch to English

X-Content-Type-Options ヘッダー

HTTP の X-Content-Type-Optionsレスポンスヘッダーで、Content-Type ヘッダーで示された MIME タイプを尊重し、変更すべきでないことを示します。 このヘッダーにより、MIME タイプのスニッフィングを抑止し、MIME タイプを意図的に設定することができます。

サイトのセキュリティテスターは通常、このヘッダーが設定されていることを期待しています。

メモ: X-Content-Type-Options は、 nosniff によるリクエストブロッキングをリクエスト先"script""style" の場合のみ適用します。

ヘッダー種別 レスポンスヘッダー
禁止リクエストヘッダー いいえ

構文

http
X-Content-Type-Options: nosniff

ディレクティブ

nosniff

リクエスト先のタイプが style であり、その MIME タイプが text/css ではない場合、または、タイプが script で MIME タイプが JavaScript の MIME タイプではない場合にリクエストをブロックします。

仕様書

Specification
Fetch
# x-content-type-options-header

ブラウザーの互換性

関連情報