使用Kong GUI的response-transformer插件隐藏Kong版本信息失败求助
解决Kong response-transformer插件隐藏Server头无效的问题
可能的原因及解决方案
1. 修正response-transformer插件配置
- 确认插件的
Remove Headers字段准确填写Server(需和实际响应头的字段名一致,比如你截图中的Server: kong/3.2.2,填写Server即可) - 检查插件绑定范围:确保插件绑定到了你当前请求的**路由(Route)或服务(Service)**上,而非未关联的对象
- 调整插件执行优先级:在GUI中修改插件的
Priority值(response-transformer默认优先级为1000),数值越大越先执行,避免其他插件覆盖修改结果
2. 直接修改Kong全局配置禁用Server头版本
如果插件方式未生效,可通过全局配置直接关闭版本显示:
- GUI操作:进入Kong Dashboard的「Settings」页面,找到
server_tokens选项,设置为false,保存后重启Kong服务 - Admin API命令:
该配置会让Kong不再返回带版本的curl -X PATCH http://<你的Kong管理地址>:8001/settings \ --data "server_tokens=false"Server头,部分版本下会仅返回Server: kong或直接移除该头
3. 验证配置生效
修改完成后,通过以下命令查看响应头:
curl -I http://<你的代理访问地址>
确认Server头已被移除或不再包含Kong版本信息
内容的提问来源于stack exchange,提问作者Sefryan Azvy
相关产品推荐
相关产品推荐

