# Additional security configurations # This file is automatically included by nginx.conf # Rate limiting limit_req_zone $binary_remote_addr zone=api:10m rate=10r/s; # Security headers for all responses add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "geolocation=(), microphone=(), camera=()" always; # Hide server version server_tokens off;