server { listen 80; server_name _; root /usr/share/nginx/html; index index.html; # En-têtes de sécurité (défense en profondeur, en plus du WAF devant). add_header X-Content-Type-Options nosniff always; add_header X-Frame-Options DENY always; add_header Referrer-Policy no-referrer always; # SPA : fallback vers index.html pour le routage côté client. location / { try_files $uri $uri/ /index.html; } }