Pular para o conteúdo

Adicionar cabeçalhos HTTP

Este texto foi traduzido usando IA. Se você deseja ver o texto original em inglês, clique aqui.

Este guia mostrará como adicionar Cabeçalhos HTTP ao seu site WordPress.com para lidar com diversas requisições e respostas.

Sobre cabeçalhos HTTP

Cabeçalhos HTTP transmitem informações adicionais junto com uma requisição ou resposta HTTP no seu site. Os cabeçalhos HTTP instruem o seu site sobre como lidar com determinadas requisições e coletar informações, dependendo da origem, serviço ou rede social de onde o código do cabeçalho se origina.

A maioria dos cabeçalhos HTTP já está otimizada no WordPress.com e não precisará ser alterada, mas muitos também podem ser aplicados ou modificados no seu site, caso necessário. Tenha em mente que alguns códigos de cabeçalho HTTP não podem ser modificados no WordPress.com se representarem uma ameaça à segurança ou se entrarem em conflito com outras funções da plataforma WordPress.com.

Lista de cabeçalhos HTTP comuns

Abaixo está uma tabela exibindo cabeçalhos HTTP comuns que podem ser aplicados ao seu site, com observações sobre quais cabeçalhos HTTP não podem ser modificados no WordPress.com. Você também pode saber mais sobre diferentes Cabeçalhos HTTP no MDN.

CabeçalhoDescrição
X-Robots-TagIndica como uma página web será indexada nos resultados públicos de mecanismos de busca. O cabeçalho HTTP é efetivamente equivalente a <meta name="robots" content="...">.
Access-Control-Allow-HeadersUsado em resposta a uma requisição preflight, que inclui o Access-Control-Request-Headers para indicar quais cabeçalhos HTTP podem ser usados durante a requisição real.
Access-Control-Allow-MethodsEspecifica um ou mais métodos permitidos ao acessar um recurso em resposta a uma requisição preflight.
Access-Control-Allow-CredentialsInforma aos navegadores se a resposta deve ser exposta ao código JavaScript do frontend quando o modo de credenciais da requisição (Request.credentials) é include.
Access-Control-Allow-OriginIndica se a resposta pode ser compartilhada com o código solicitante da origem especificada.
Access-Control-Expose-HeadersPermite que um servidor indique quais cabeçalhos de resposta devem ser disponibilizados para scripts executados no navegador em resposta a uma requisição cross-origin.
X-Frame-OptionsIndica se um navegador deve ou não ter permissão para renderizar uma página em um <frame><iframe><embed> ou <object>. Sites podem usar isso para evitar ataques de click-jacking, garantindo que seu conteúdo não seja incorporado em outros sites.
X-XSS-ProtectionUm recurso do Internet Explorer, Chrome e Safari que impede o carregamento de páginas quando detecta ataques de cross-site scripting (XSS) refletido. Essas proteções são amplamente desnecessárias em navegadores modernos quando os sites implementam uma Content-Security-Policy forte que desabilita o uso de JavaScript inline (‘unsafe-inline’).
X-Content-Type-OptionsIndica que os tipos MIME anunciados nos cabeçalhos Content-Type devem ser seguidos e não devem ser alterados. O cabeçalho HTTP permite evitar a detecção automática de tipo MIME, indicando que os tipos MIME est��o configurados deliberadamente.
Strict-Transport-SecurityInforma aos navegadores que o site deve ser acessado apenas usando HTTPS e que quaisquer tentativas futuras de acessá-lo usando HTTP devem ser automaticamente convertidas para HTTPS.
Observação: Entre em contato com o suporte para adicionar as diretivas includeSubdomains e preload.
Referrer-PolicyControla quanta informação de referência (enviada com o cabeçalho Referer) deve ser incluída nas requisições. Além do cabeçalho HTTP, você pode definir essa política em HTML.
Content-Security-PolicyPermite que administradores de sites controlem os recursos que o agente do usuário pode carregar para uma determinada página. Com algumas exceções, as políticas geralmente envolvem a especificação de origens de servidor e endpoints de script. Isso ajuda a proteger contra ataques de cross-site scripting.

Isso pode ser modificado com um plugin como Redirecionamento ou usando custom-redirects.php.

Adicionar cabeçalhos HTTP a um site

Existem dois métodos que você pode usar para adicionar um cabeçalho de resposta HTTP ao seu site.

Adicionar cabeçalhos HTTP com um plugin de redirecionamento

Embora existam várias maneiras de adicionar cabeçalhos HTTP a um site com plugins habilitados, nossa melhor recomendação é usar o plugin Redirection.

Embora o nome do plugin Redirection sugira que ele serve apenas para redirecionamentos, você pode usar esse plugin com segurança para aplicar cabeçalhos HTTP sem usar redirecionamentos. Se você optar por aplicar apenas cabeçalhos HTTP, suas páginas não serão afetadas por nenhum redirecionamento.

Após instalar o plugin Redirection, você pode seguir os passos abaixo para adicionar um cabeçalho HTTP:

  1. Acesse as configurações do plugin navegando até Ferramentas → Redirection.
  2. Clique na aba “Site“.
  3. Role até a seção “Cabeçalhos HTTP” na parte inferior da tela. Lá, você encontrará uma tabela exibindo uma linha para cada cabeçalho HTTP do seu site.
  4. Clique no botão “Adicionar Cabeçalho” para adicionar uma linha à tabela para outro cabeçalho HTTP.
  5. Escolha as seguintes informações:
    • Localização: Onde este cabeçalho HTTP deve ser aplicado? Geralmente, site é a opção correta para a maioria dos cabeçalhos HTTP.
    • Cabeçalho: Ao clicar nesta opção, aparece um menu suspenso com cabeçalhos HTTP comuns.
      • Se a opção que você deseja usar não estiver disponível, você também pode adicionar um cabeçalho personalizado, o que abrirá uma nova caixa para inserir o cabeçalho HTTP personalizado e o valor.
      • Mesmo que uma opção apareça no menu suspenso, ela pode não estar disponível para uso na plataforma WordPress.com, conforme explicado acima.
    • Valor: Isso mostrará as opções disponíveis para um determinado cabeçalho HTTP. No entanto, no caso de cabeçalhos personalizados, pode aparecer como um campo em branco para você preencher.
  6. Clique no botão “Atualizar“, e os cabeçalhos HTTP serão adicionados às requisições e respostas do seu site.

Pode levar algum tempo para que as alterações nos cabeçalhos HTTP sejam aplicadas ao seu site ativo. Embora as alterações sejam atualizadas eventualmente com o tempo, você também pode considerar limpar o cache do seu navegador e limpar o cache do seu site.

Adicionar cabeçalhos HTTP com código PHP

Se você está procurando uma solução mais avançada ou deseja evitar o uso de plugins, também é possível definir cabeçalhos HTTP por meio de um arquivo custom-redirects.php usando a função PHP header(). Esse arquivo pode ser adicionado à pasta raiz do site usando SFTP.

Quaisquer modificações usando SFTP são consideradas personalização avançada do site. Você não deve editar arquivos a menos que saiba exatamente o que a alteração fará, e recomendamos que use este método apenas se estiver familiarizado com o uso de SFTP.

Aqui está uma visão geral de como adicionar cabeçalhos HTTP aos arquivos do seu site usando SFTP:

  1. Conecte-se ao seu site WordPress usando o cliente SFTP de sua preferência.
  2. Por padrão, você deve estar na pasta raiz. Verifique se está na pasta htdocs (raiz) para sites WordPress.com. Nessa pasta, crie um novo arquivo chamado custom-redirects.php
  3. Use um editor de texto do seu dispositivo (como TextEdit ou Notepad) para editar o arquivo conforme necessário.
  4. Salve o arquivo no servidor.

Um exemplo de um arquivo custom-redirects.php válido pode ser visto abaixo:

<?php
header('X-XSS-Protection: 1; mode=block');
header('X-Content-Type-Options: nosniff');
header('X-Frame-Options: SAMEORIGIN');
header('Referrer-Policy: no-referrer-when-downgrade');

Última atualização: junho 19, 2026