/** * `DyNTS_SecurityHeaders_Settings` — a bedrock security response-header middleware beállításai * (BFR-MASTERPROMPTER-011 / SEC-R2-8). A middleware minden `DyNTS_App`-leszármazott open+secure * Express-én, a CORS-mount ELŐTT fut (így az OPTIONS preflight-válaszok is megkapják a headereket). * * **Default-ON, safe-by-default**: zéró-konfiggal a bizonyítottan nem-törő készlet megy ki * (x-powered-by removal + X-Frame-Options + nosniff + Referrer-Policy). A HSTS auto-env-gated * (csak prod), a CSP opt-in (app-specifikus). Bármely header `false`-szal kikapcsolható; * `enabled: false` = teljes opt-out. */ export interface DyNTS_SecurityHeaders_Settings { /** Fő kapcsoló. Default: true (a middleware minden szerveren aktív). */ enabled: boolean; /** `app.disable('x-powered-by')` — Express tech-leak eltávolítás. Default: true. */ removePoweredBy?: boolean; /** `X-Frame-Options` értéke, vagy `false` a kihagyáshoz. Default: 'SAMEORIGIN'. */ frameOptions?: string | false; /** `X-Content-Type-Options` értéke, vagy `false`. Default: 'nosniff'. */ contentTypeOptions?: string | false; /** `Referrer-Policy` értéke, vagy `false`. Default: 'strict-origin-when-cross-origin'. */ referrerPolicy?: string | false; /** `Permissions-Policy` értéke, vagy `false`. Default: false (opt-in — app-specifikus). */ permissionsPolicy?: string | false; /** * HSTS (`Strict-Transport-Security`). Default: AUTO — CSAK prod environment-en emittál * (`max-age=15768000; includeSubDomains`); a test-en a sticky-HSTS strukturálisan elkerülve. * Explicit `{ enabled: true }` bármely env-en bekapcsolja; `false` mindenhol kikapcsolja. */ hsts?: { enabled?: boolean; maxAgeSeconds?: number; includeSubDomains?: boolean; preload?: boolean; } | false; /** `Content-Security-Policy` string, vagy `false`. Default: false (app-specifikus, OPT-IN). */ csp?: string | false; /** Ha true, a CSP a `Content-Security-Policy-Report-Only` header-névvel megy ki (rollout-segéd). */ cspReportOnly?: boolean; /** További tetszőleges fix headerek (merge a resolvelt készletre). */ additionalHeaders?: Record; } //# sourceMappingURL=security-headers-settings.interface.d.ts.map