Skip to content

Commit d11d647

Browse files
committed
security: add HSTS to documentation assets
1 parent 0cc32b5 commit d11d647

2 files changed

Lines changed: 2 additions & 0 deletions

File tree

scripts/write_headers.py

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -64,6 +64,7 @@ def render_headers(root: Path) -> str:
6464
" Cross-Origin-Resource-Policy: same-origin",
6565
" Permissions-Policy: camera=(), geolocation=(), microphone=()",
6666
" Referrer-Policy: strict-origin-when-cross-origin",
67+
" Strict-Transport-Security: max-age=31536000; includeSubDomains",
6768
" X-Content-Type-Options: nosniff",
6869
" X-Frame-Options: DENY",
6970
"",

tests/test_write_headers.py

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -39,6 +39,7 @@ def test_writes_cloudflare_headers_with_strict_script_policy(tmp_path: Path) ->
3939
assert expected_hash(script) in headers
4040
assert "script-src 'self'" in headers
4141
assert "'unsafe-inline'" not in headers.split("script-src", 1)[1].split(";", 1)[0]
42+
assert "Strict-Transport-Security: max-age=31536000; includeSubDomains" in headers
4243
assert "X-Content-Type-Options: nosniff" in headers
4344
assert "Cache-Control:" not in headers
4445
assert (tmp_path / ".assetsignore").read_text(encoding="utf-8") == ".DS_Store\n"

0 commit comments

Comments
 (0)