Uma literatura ótima para quem quer aprofundar nesses headers: Open Worldwide Application Security Project (OWASP).

Aqui você encontra uma explicação bem detalhada e diferentes configurações para diferentes contextos de utilização desses headers.