hiparquia.dog — sitio F0-lite: Astro estático, cero JS, candado del protocolo en código
This commit is contained in:
+35
@@ -0,0 +1,35 @@
|
||||
server {
|
||||
listen 80;
|
||||
server_name _;
|
||||
root /usr/share/nginx/html;
|
||||
index index.html;
|
||||
|
||||
gzip on;
|
||||
gzip_vary on;
|
||||
# El nivel por defecto de nginx es 1, no 6. Medido sobre una ficha de este
|
||||
# sitio: nivel 1 = 4,433 B · nivel 6 = 4,092 B. 341 B (7.7 %) por una línea.
|
||||
# Del 6 al 9 se gana 1 B y se paga CPU: el 6 es el punto correcto.
|
||||
gzip_comp_level 6;
|
||||
gzip_min_length 256;
|
||||
gzip_types text/html text/css application/javascript application/json image/svg+xml;
|
||||
|
||||
# La fuente y las tarjetas no cambian: se cachean fuerte.
|
||||
location ~* \.(woff2|png|svg)$ {
|
||||
add_header Cache-Control "public, max-age=31536000, immutable";
|
||||
try_files $uri =404;
|
||||
}
|
||||
|
||||
# `trailingSlash: always` — cada ficha es un directorio con su index.html.
|
||||
location / {
|
||||
try_files $uri $uri/ $uri/index.html =404;
|
||||
}
|
||||
|
||||
error_page 404 /index.html;
|
||||
|
||||
# Cabeceras mínimas. Sin JavaScript propio ni de terceros: la política puede
|
||||
# ser así de cerrada, y si algún día deja de poder, es que algo entró.
|
||||
add_header X-Content-Type-Options "nosniff" always;
|
||||
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
|
||||
add_header Content-Security-Policy
|
||||
"default-src 'none'; img-src 'self'; font-src 'self'; style-src 'self' 'unsafe-inline'; base-uri 'none'; form-action 'none'; frame-ancestors 'none'" always;
|
||||
}
|
||||
Reference in New Issue
Block a user