13장. 오류·로그·보안 헤더
사용자에게는 복구 행동과 correlation id를 보여 주고 stack과 SQL은 서버 로그에 제한한다. error.tsx, route error, expected domain error를 구분한다. 개인정보와 token을 로그에 남기지 않는다.
CSP, HSTS, frame-ancestors, nosniff, Referrer-Policy를 배포 환경에서 검증한다. proxy 뒤 scheme과 host 신뢰 범위를 명시한다.