diff --git a/.env.example b/.env.example index 637f519..2d55082 100644 --- a/.env.example +++ b/.env.example @@ -50,4 +50,29 @@ DB_HOST=pgsql DB_PORT=5432 DB_NAME=myapp DB_USER=user -DB_PASSWORD=pass \ No newline at end of file +DB_PASSWORD=pass + + +# ======================== +# Nagłówki bezpieczeństwa +# ======================== + +# ENABLE_HSTS: +# Wymusza HTTPS poprzez ustawienie nagłówka Strict-Transport-Security. +# Zalecane (1) jeśli aplikacja działa za HTTPS. Ustaw 0, jeśli korzystasz z HTTP lokalnie. +ENABLE_HSTS=1 + +# ENABLE_XFO: +# Ustawia nagłówek X-Frame-Options: DENY, który blokuje osadzanie strony w