WSO2 APIM 4.1.0网关端HTTP安全头全局配置问题咨询
WSO2 APIM 4.0.0 网关全局添加HTTP安全头(无需自定义头策略)
控制平面的安全头配置仅对Carbon门户、开发者门户和发布者生效,网关有独立的全局配置项,无需自定义头策略即可给所有API添加安全头,具体操作如下:
- 找到网关节点的
deployment.toml配置文件(通常位于<网关安装目录>/repository/conf下) - 在文件中添加全局响应头配置,示例如下:
[apim.gateway.environment] # 按需添加所需的安全头 response.headers.X-Content-Type-Options = "nosniff" response.headers.X-Frame-Options = "DENY" response.headers.Content-Security-Policy = "default-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'" response.headers.Referrer-Policy = "strict-origin-when-cross-origin" response.headers.X-XSS-Protection = "1; mode=block"
- 保存配置后,重启网关节点
- 若为分布式部署,所有网关节点都需执行上述配置修改
该配置会对网关部署的所有API生效,无需逐个API配置头策略。
内容的提问来源于stack exchange,提问作者rajeevbk
相关产品推荐
相关产品推荐

