Security baseline
Architecture Overview
Security Headers
Backend Headers (Spring Security)
Header
Value
Configuration
HSTS (Strict-Transport-Security)
Header
Value
Condition
Frontend Headers
Header
Description
Configuration
Cookie Inventory
Keycloak Cookies
Cookie
Purpose
HttpOnly
Secure
SameSite
Notes
Application Cookies
Analytics/Third-party Cookies
Session Management
Keycloak Session Settings
Setting
Recommended Value
Description
Application Session
Setting
Value
Configuration
TLS/HTTPS Enforcement
Production Requirements
Development
Error Handling
Setting
Configuration
Purpose
Configuration Reference
Security Aspect
Configuration File
Security Header Properties
Last updated