36 lines
1.3 KiB
Nginx Configuration File
36 lines
1.3 KiB
Nginx Configuration File
server {
|
|
listen 80;
|
|
server_name _;
|
|
root /usr/share/nginx/html;
|
|
index index.html;
|
|
|
|
gzip on;
|
|
gzip_vary on;
|
|
# El nivel por defecto de nginx es 1, no 6. Medido sobre una ficha de este
|
|
# sitio: nivel 1 = 4,433 B · nivel 6 = 4,092 B. 341 B (7.7 %) por una línea.
|
|
# Del 6 al 9 se gana 1 B y se paga CPU: el 6 es el punto correcto.
|
|
gzip_comp_level 6;
|
|
gzip_min_length 256;
|
|
gzip_types text/html text/css application/javascript application/json image/svg+xml;
|
|
|
|
# La fuente y las tarjetas no cambian: se cachean fuerte.
|
|
location ~* \.(woff2|png|svg)$ {
|
|
add_header Cache-Control "public, max-age=31536000, immutable";
|
|
try_files $uri =404;
|
|
}
|
|
|
|
# `trailingSlash: always` — cada ficha es un directorio con su index.html.
|
|
location / {
|
|
try_files $uri $uri/ $uri/index.html =404;
|
|
}
|
|
|
|
error_page 404 /index.html;
|
|
|
|
# Cabeceras mínimas. Sin JavaScript propio ni de terceros: la política puede
|
|
# ser así de cerrada, y si algún día deja de poder, es que algo entró.
|
|
add_header X-Content-Type-Options "nosniff" always;
|
|
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
|
|
add_header Content-Security-Policy
|
|
"default-src 'none'; img-src 'self'; font-src 'self'; style-src 'self' 'unsafe-inline'; base-uri 'none'; form-action 'none'; frame-ancestors 'none'" always;
|
|
}
|