Parent Story: #96
Objetivo:
Describir cabeceras y middleware de seguridad configurados.
Criterios:
- Lista headers (Content-Security-Policy si aplica, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, etc.)
- Explica rate limiting (valores generales, propósito)
- Recomendaciones para agregar nuevas reglas
Definition of Done:
- Archivo docs/security/headers.md
Parent Story: #96
Objetivo:
Describir cabeceras y middleware de seguridad configurados.
Criterios:
Definition of Done: