http: middlewares: secure-headers: headers: frameDeny: true contentTypeNosniff: true referrerPolicy: strict-origin-when-cross-origin