{"id":6215,"date":"2026-08-09T10:48:11","date_gmt":"2026-08-09T08:48:11","guid":{"rendered":"https:\/\/bueninformatico.com\/wordpress\/?p=6215"},"modified":"2026-08-09T10:54:25","modified_gmt":"2026-08-09T08:54:25","slug":"cabeceras-de-seguridad-para-wordpress","status":"publish","type":"post","link":"https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/","title":{"rendered":"Cabeceras HTTP para wordpress"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">\u00a1Hola! Qu\u00e9 tal. Hoy quer\u00eda hablarte de algo que a veces suena a chino t\u00e9cnico de pel\u00edcula de hackers, pero que en realidad es s\u00faper importante si tienes una web en WordPress: <strong>las cabeceras HTTP<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seguro que m\u00e1s de una vez has instalado alg\u00fan plugin de seguridad o has pasado tu web por una de esas herramientas online que te analizan el rendimiento y la salud del sitio (como <em>GTmetrix<\/em> o <em>Security Headers<\/em>). Y seguro que te has encontrado con mensajes raros sobre \u00abpol\u00edticas de seguridad de contenido\u00bb, \u00abX-Frame-Options\u00bb o cosas por el estilo. Bueno, pues todo eso de lo que se quejan esas herramientas se soluciona, en gran medida, configurando bien las dichosas cabeceras HTTP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vamos a tomarnos un caf\u00e9 virtual y a explicar esto de andar por casa, sin tecnicismos innecesarios, para que entiendas exactamente qu\u00e9 son, para qu\u00e9 sirven y c\u00f3mo puedes meterles mano t\u00fa mismo de forma manual en tu WordPress.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 demonios son las cabeceras HTTP?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para entenderlo f\u00e1cil, imagina que tu navegador web (Chrome, Firefox, Safari) y el servidor donde est\u00e1 alojado tu WordPress (en tu hosting) son dos personas que est\u00e1n haciendo una mudanza.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando t\u00fa escribes <code>tudominio.com<\/code> en la barra de direcciones, tu navegador le manda una cartita al servidor diciendo: <em>\u00abOye, necesito la p\u00e1gina de inicio\u00bb<\/em>. A eso se le llama una <strong>petici\u00f3n HTTP<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El servidor recibe la carta, busca los archivos de tu web y te los devuelve. Pero junto con los archivos de la p\u00e1gina (el dise\u00f1o, las fotos, los textos), el servidor mete otra carta metida en un sobre transparente pegado fuera. Esa carta son las <strong>cabeceras HTTP (HTTP Headers)<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En esas cabeceras no va el contenido visible de tu web, sino <strong>informaci\u00f3n invisible pero vital<\/strong> sobre c\u00f3mo debe comportarse el navegador al recibir los datos. Le dicen cosas como: <em>\u00abOye, el archivo que te mando pesa tanto\u00bb<\/em>, <em>\u00abOye, esto caduca en una semana, gu\u00e1rdalo en cach\u00e9\u00bb<\/em>, o bien, <em>\u00abOye, por seguridad, proh\u00edbe que otros metan esta p\u00e1gina dentro de un marco (iframe) en otra web maligna\u00bb<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfPara qu\u00e9 sirven exactamente?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las cabeceras HTTP tienen dos misiones principales en la vida: <strong>la seguridad<\/strong> y <strong>el rendimiento<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Seguridad a prueba de bombas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Internet es un lugar un poco salvaje, y los hackers siempre est\u00e1n buscando rendijas por donde colar c\u00f3digo malicioso (como ataques de tipo XSS o inyecciones de scripts). Las cabeceras de seguridad act\u00faan como un guardaespaldas en la puerta de tu discoteca particular. Le dicen al navegador del usuario: <em>\u00abMira, conf\u00eda solo en mis scripts, no dejes que carguen cosas de fuentes extra\u00f1as, y si alguien intenta abrir mi web dentro de una trampa, bloqu\u00e9alo\u00bb<\/em>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Rendimiento y SEO<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Otras cabeceras le dicen al navegador qu\u00e9 cosas puede guardar en su memoria temporal (cach\u00e9) para que la pr\u00f3xima vez que el usuario entre, la web le cargue volando sin tener que pedirle todo al servidor otra vez. Y ya sabes que Google ama las webs r\u00e1pidas, as\u00ed que indirectamente te ayuda a posicionar mejor.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Las cabeceras HTTP m\u00e1s importantes que deber\u00edas conocer<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">No hace falta que te aprendas cincuenta cabeceras, pero hay unas poquitas que son las reinas del mambo y las que siempre te van a pedir los esc\u00e1neres de seguridad:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong><code>X-Frame-Options<\/code><\/strong>: Evita que otros sitios web metan tu p\u00e1gina dentro de un iframe. Esto es clave para prevenir ataques de <em>clickjacking<\/em> (que te enga\u00f1en para hacer clic en un sitio invisible encima de tu bot\u00f3n real).<\/li>\n\n\n\n<li><strong><code>X-Content-Type-Options<\/code><\/strong>: Evita que el navegador intente \u00abadivinar\u00bb el tipo de archivo que est\u00e1 descargando. Si dice que es una imagen, es una imagen; si dice que es un script, es un script. As\u00ed evitamos que ejecuten c\u00f3digo colgado camuflado como un JPG inocente.<\/li>\n\n\n\n<li><strong><code>Referrer-Policy<\/code><\/strong>: Controla cu\u00e1nta informaci\u00f3n sobre de qu\u00e9 p\u00e1gina vienes se comparte cuando haces clic en un enlace externo.<\/li>\n\n\n\n<li><strong><code>Permissions-Policy<\/code><\/strong>: Le proh\u00edbe a la web usar la c\u00e1mara, el micr\u00f3fono o la geolocalizaci\u00f3n de tu visitante a menos que t\u00fa le des permiso expl\u00edcito.<\/li>\n\n\n\n<li><strong><code>Content-Security-Policy<\/code> (CSP)<\/strong>: Es la madre de todas las cabeceras. La m\u00e1s compleja, pero la m\u00e1s potente. B\u00e1sicamente hace una lista blanca de d\u00f3nde est\u00e1 permitido cargar im\u00e1genes, scripts, fuentes y estilos.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo ponerlas y configurarlas de forma manual en WordPress<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed es donde muchos recurren al t\u00edpico plugin milagroso que te instala trescientas l\u00edneas de c\u00f3digo que no entiendes. Pero como a nosotros nos gusta saber qu\u00e9 pasa bajo el cap\u00f3 y tener el control absoluto de nuestros proyectos, vamos a ver c\u00f3mo ponerlas <strong>a mano<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dependiendo de d\u00f3nde est\u00e9 alojada tu web, el servidor suele ser <strong>Apache<\/strong> o <strong>Nginx<\/strong>. Hoy en d\u00eda la gran mayor\u00eda de hostings comerciales utilizan Apache (o sistemas h\u00edbridos que leen los archivos de configuraci\u00f3n de Apache), as\u00ed que nos centraremos en el archivo rey: el archivo <strong><code>.htaccess<\/code><\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">M\u00e9todo 1: Editando el archivo .htaccess (Para servidores Apache)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Con\u00e9ctate a tu hosting por FTP o entra al Administrador de Archivos de tu cPanel \/ Plesk. Vete a la carpeta ra\u00edz de tu WordPress (donde est\u00e1 la carpeta <code>wp-content<\/code> y el archivo <code>wp-config.php<\/code>). Busca un archivo llamado exactamente <code>.htaccess<\/code> (si no lo ves, aseg\u00farate de marcar la opci\u00f3n de \u00abmostrar archivos ocultos\u00bb).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Abre el archivo para editarlo y a\u00f1ade estas l\u00edneas de c\u00f3digo (lo ideal es ponerlas arriba del todo, justo antes de las reglas de WordPress):<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Apache<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;IfModule mod_headers.c&gt;\n    # Evita que tu web sea enmarcada en otras webs (Clickjacking)\n    Header always set X-Frame-Options \"SAMEORIGIN\"\n\n    # Evita la suplantaci\u00f3n de tipos MIME\n    Header always set X-Content-Type-Options \"nosniff\"\n\n    # Controla la informaci\u00f3n de referidos\n    Header always set Referrer-Policy \"strict-origin-when-cross-origin\"\n\n    # Restringe el uso de hardware (c\u00e1mara, micro, etc.)\n    Header always set Permissions-Policy \"geolocation=(), microphone=(), camera=()\"\n&lt;\/IfModule&gt;\n<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ojo con esto:<\/strong> Guarda el archivo, vete a tu navegador, limpia la cach\u00e9 y comprueba tu web. \u00bfPor qu\u00e9 te aviso? Porque algunas de estas reglas (especialmente la CSP o los marcos) pueden romper alg\u00fan plugin o dise\u00f1o de tu plantilla si es muy antiguo o carga scripts externos de forma extra\u00f1a. Si ves que algo falla en tu web, ve probando a quitar una l\u00ednea a la vez para ver cu\u00e1l era la conflictiva.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">M\u00e9todo 2: Configur\u00e1ndolas en Nginx<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si tu servidor va con <strong>Nginx<\/strong> (mucho m\u00e1s r\u00e1pido, pero no lee <code>.htaccess<\/code>), tendr\u00e1s que tocar el archivo de configuraci\u00f3n del servidor de tu dominio (suele estar en <code>\/etc\/nginx\/sites-available\/tudominio<\/code>).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dentro del bloque <code>server { ... }<\/code>, tendr\u00edas que a\u00f1adir algo as\u00ed:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nginx<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>add_header X-Frame-Options \"SAMEORIGIN\" always;\nadd_header X-Content-Type-Options \"nosniff\" always;\nadd_header Referrer-Policy \"strict-origin-when-cross-origin\" always;\n<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Luego guardas y recargas el servicio de Nginx con un <code>sudo systemctl reload nginx<\/code> desde la consola de comandos de tu servidor. <em>(Si no tienes acceso root a un servidor VPS y est\u00e1s en un hosting compartido con Nginx, normalmente tu panel de control te dejar\u00e1 a\u00f1adir cabeceras personalizadas con un par de clics o tendr\u00e1s que ped\u00edrselo al soporte t\u00e9cnico).<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusi\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Como ves, las cabeceras HTTP no son ning\u00fan monstruo de siete cabezas. Son simplemente peque\u00f1as directrices de cortes\u00eda y seguridad que intercambian el servidor y el navegador para que la fiesta funcione sin sobresaltos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hacerlo a mano editando tus archivos de configuraci\u00f3n te da la tranquilidad de no depender de plugins pesados que lo \u00fanico que hacen es a\u00f1adir carga innecesaria a tu instalaci\u00f3n de WordPress.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfY t\u00fa? \u00bfYa ten\u00edas estas cabeceras configuradas en tu web o acabas de descubrir que tu servidor estaba navegando a pecho descubierto? \u00a1Cu\u00e9ntame en los comentarios!<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si prefieres no tocar c\u00f3digo porque eres principiante o te da palo o tienes miedo de romper algo, tengo un plugin gratuito que te puede servir, en la seccion del menu plugins, podr\u00e1s encontrar cas free antivirus, en 5 min ya tendr\u00e1s las cabeceras listas, descargalo, subelo a tu web y activalo y listo !<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-bueninformatico wp-block-embed-bueninformatico\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"DwxnHcAhlK\"><a href=\"https:\/\/bueninformatico.com\/wordpress\/producto\/cas-plugins-free-antivirus-seguridad-wordpress\/\">CAS PLUGINS &#8211; ANTIVIRUS GRATUITO &#8211; FREE ANTIVIRUS<\/a><\/blockquote><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; visibility: hidden;\" title=\"\u00abCAS PLUGINS \u2013 ANTIVIRUS GRATUITO \u2013 FREE ANTIVIRUS\u00bb \u2014 BUENINFORMATICO\" src=\"https:\/\/bueninformatico.com\/wordpress\/producto\/cas-plugins-free-antivirus-seguridad-wordpress\/embed\/#?secret=ijSpvR3Qpd#?secret=DwxnHcAhlK\" data-secret=\"DwxnHcAhlK\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\">Cristian. M \/ Inform\u00e1tico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a1Hola! Qu\u00e9 tal. Hoy quer\u00eda hablarte de algo que a veces suena a chino t\u00e9cnico de pel\u00edcula de hackers, pero que en [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_glsr_average":0,"_glsr_ranking":0,"_glsr_reviews":0,"footnotes":""},"categories":[30,2600,1,2602],"tags":[],"class_list":["post-6215","post","type-post","status-publish","format-standard","hentry","category-blog","category-cabeceras-de-seguridad","category-sin-categoria","category-wodpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Cabeceras HTTP para wordpress - BUENINFORMATICO<\/title>\n<meta name=\"description\" content=\"Aprende a configurar las cabeceras HTTP en WordPress para mejorar la seguridad y el rendimiento de tu web de forma manual.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cabeceras HTTP para wordpress - BUENINFORMATICO\" \/>\n<meta property=\"og:description\" content=\"Aprende a configurar las cabeceras HTTP en WordPress para mejorar la seguridad y el rendimiento de tu web de forma manual.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/\" \/>\n<meta property=\"og:site_name\" content=\"BUENINFORMATICO\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/bueninformatico\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-09T08:48:11+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-09T08:54:25+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/bueninformatico.com\/wordpress\/wp-content\/uploads\/2020\/03\/logo_final.png\" \/>\n\t<meta property=\"og:image:width\" content=\"140\" \/>\n\t<meta property=\"og:image:height\" content=\"141\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Christian. M ( Inform\u00e1tico )\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Christian. M ( Inform\u00e1tico )\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/cabeceras-de-seguridad-para-wordpress\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/cabeceras-de-seguridad-para-wordpress\\\/\"},\"author\":{\"name\":\"Christian. M ( Inform\u00e1tico )\",\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/#\\\/schema\\\/person\\\/c9f277caccfdc3bd21662c2ed9bcf089\"},\"headline\":\"Cabeceras HTTP para wordpress\",\"datePublished\":\"2026-08-09T08:48:11+00:00\",\"dateModified\":\"2026-08-09T08:54:25+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/cabeceras-de-seguridad-para-wordpress\\\/\"},\"wordCount\":1292,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/#organization\"},\"articleSection\":{\"0\":\"BLOG\",\"1\":\"cabeceras de seguridad\",\"3\":\"wodpress\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/cabeceras-de-seguridad-para-wordpress\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/cabeceras-de-seguridad-para-wordpress\\\/\",\"url\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/cabeceras-de-seguridad-para-wordpress\\\/\",\"name\":\"Cabeceras HTTP para wordpress - BUENINFORMATICO\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/#website\"},\"datePublished\":\"2026-08-09T08:48:11+00:00\",\"dateModified\":\"2026-08-09T08:54:25+00:00\",\"description\":\"Aprende a configurar las cabeceras HTTP en WordPress para mejorar la seguridad y el rendimiento de tu web de forma manual.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/cabeceras-de-seguridad-para-wordpress\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/cabeceras-de-seguridad-para-wordpress\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/cabeceras-de-seguridad-para-wordpress\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cabeceras HTTP para wordpress\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/#website\",\"url\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/\",\"name\":\"\u27a4 600 69 44 50 | BUENINFORMATICO\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/#organization\",\"name\":\"Buen Inform\u00e1tico\",\"url\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/wp-content\\\/uploads\\\/2020\\\/03\\\/logo_final.png\",\"contentUrl\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/wp-content\\\/uploads\\\/2020\\\/03\\\/logo_final.png\",\"width\":140,\"height\":141,\"caption\":\"Buen Inform\u00e1tico\"},\"image\":{\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/bueninformatico\",\"https:\\\/\\\/www.instagram.com\\\/bueninformatico\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/#\\\/schema\\\/person\\\/c9f277caccfdc3bd21662c2ed9bcf089\",\"name\":\"Christian. M ( Inform\u00e1tico )\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/847424462e0af607cb7183c8a581934d510c0618f87cefab20b0b216d4fd6698?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/847424462e0af607cb7183c8a581934d510c0618f87cefab20b0b216d4fd6698?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/847424462e0af607cb7183c8a581934d510c0618f87cefab20b0b216d4fd6698?s=96&d=mm&r=g\",\"caption\":\"Christian. M ( Inform\u00e1tico )\"},\"url\":\"https:\\\/\\\/bueninformatico.com\\\/wordpress\\\/author\\\/soysupercas\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Cabeceras HTTP para wordpress - BUENINFORMATICO","description":"Aprende a configurar las cabeceras HTTP en WordPress para mejorar la seguridad y el rendimiento de tu web de forma manual.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/","og_locale":"es_ES","og_type":"article","og_title":"Cabeceras HTTP para wordpress - BUENINFORMATICO","og_description":"Aprende a configurar las cabeceras HTTP en WordPress para mejorar la seguridad y el rendimiento de tu web de forma manual.","og_url":"https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/","og_site_name":"BUENINFORMATICO","article_publisher":"https:\/\/www.facebook.com\/bueninformatico","article_published_time":"2026-08-09T08:48:11+00:00","article_modified_time":"2026-08-09T08:54:25+00:00","og_image":[{"width":140,"height":141,"url":"https:\/\/bueninformatico.com\/wordpress\/wp-content\/uploads\/2020\/03\/logo_final.png","type":"image\/png"}],"author":"Christian. M ( Inform\u00e1tico )","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Christian. M ( Inform\u00e1tico )","Tiempo de lectura":"6 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/#article","isPartOf":{"@id":"https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/"},"author":{"name":"Christian. M ( Inform\u00e1tico )","@id":"https:\/\/bueninformatico.com\/wordpress\/#\/schema\/person\/c9f277caccfdc3bd21662c2ed9bcf089"},"headline":"Cabeceras HTTP para wordpress","datePublished":"2026-08-09T08:48:11+00:00","dateModified":"2026-08-09T08:54:25+00:00","mainEntityOfPage":{"@id":"https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/"},"wordCount":1292,"commentCount":0,"publisher":{"@id":"https:\/\/bueninformatico.com\/wordpress\/#organization"},"articleSection":{"0":"BLOG","1":"cabeceras de seguridad","3":"wodpress"},"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/","url":"https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/","name":"Cabeceras HTTP para wordpress - BUENINFORMATICO","isPartOf":{"@id":"https:\/\/bueninformatico.com\/wordpress\/#website"},"datePublished":"2026-08-09T08:48:11+00:00","dateModified":"2026-08-09T08:54:25+00:00","description":"Aprende a configurar las cabeceras HTTP en WordPress para mejorar la seguridad y el rendimiento de tu web de forma manual.","breadcrumb":{"@id":"https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/bueninformatico.com\/wordpress\/cabeceras-de-seguridad-para-wordpress\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/bueninformatico.com\/wordpress\/"},{"@type":"ListItem","position":2,"name":"Cabeceras HTTP para wordpress"}]},{"@type":"WebSite","@id":"https:\/\/bueninformatico.com\/wordpress\/#website","url":"https:\/\/bueninformatico.com\/wordpress\/","name":"\u27a4 600 69 44 50 | BUENINFORMATICO","description":"","publisher":{"@id":"https:\/\/bueninformatico.com\/wordpress\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/bueninformatico.com\/wordpress\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/bueninformatico.com\/wordpress\/#organization","name":"Buen Inform\u00e1tico","url":"https:\/\/bueninformatico.com\/wordpress\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/bueninformatico.com\/wordpress\/#\/schema\/logo\/image\/","url":"https:\/\/bueninformatico.com\/wordpress\/wp-content\/uploads\/2020\/03\/logo_final.png","contentUrl":"https:\/\/bueninformatico.com\/wordpress\/wp-content\/uploads\/2020\/03\/logo_final.png","width":140,"height":141,"caption":"Buen Inform\u00e1tico"},"image":{"@id":"https:\/\/bueninformatico.com\/wordpress\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/bueninformatico","https:\/\/www.instagram.com\/bueninformatico\/"]},{"@type":"Person","@id":"https:\/\/bueninformatico.com\/wordpress\/#\/schema\/person\/c9f277caccfdc3bd21662c2ed9bcf089","name":"Christian. M ( Inform\u00e1tico )","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/847424462e0af607cb7183c8a581934d510c0618f87cefab20b0b216d4fd6698?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/847424462e0af607cb7183c8a581934d510c0618f87cefab20b0b216d4fd6698?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/847424462e0af607cb7183c8a581934d510c0618f87cefab20b0b216d4fd6698?s=96&d=mm&r=g","caption":"Christian. M ( Inform\u00e1tico )"},"url":"https:\/\/bueninformatico.com\/wordpress\/author\/soysupercas\/"}]}},"_links":{"self":[{"href":"https:\/\/bueninformatico.com\/wordpress\/wp-json\/wp\/v2\/posts\/6215","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bueninformatico.com\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bueninformatico.com\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bueninformatico.com\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bueninformatico.com\/wordpress\/wp-json\/wp\/v2\/comments?post=6215"}],"version-history":[{"count":4,"href":"https:\/\/bueninformatico.com\/wordpress\/wp-json\/wp\/v2\/posts\/6215\/revisions"}],"predecessor-version":[{"id":6220,"href":"https:\/\/bueninformatico.com\/wordpress\/wp-json\/wp\/v2\/posts\/6215\/revisions\/6220"}],"wp:attachment":[{"href":"https:\/\/bueninformatico.com\/wordpress\/wp-json\/wp\/v2\/media?parent=6215"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bueninformatico.com\/wordpress\/wp-json\/wp\/v2\/categories?post=6215"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bueninformatico.com\/wordpress\/wp-json\/wp\/v2\/tags?post=6215"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}