响应头¶
总览¶
这是响应头设置。提供将任何标头添加到响应的功能。
模块 网络模块 格式化文件(xsd) WEB-INF /模式/ response-header-config.xsd 设定位置 WEB-INF / conf / response-header-config / default.xml <?xml版本=“ 1.0”编码=“ UTF-8”?> <response-header-config xmlns =“ intra-mart “ xmlns:xsi =“ http://www.w3.org/2001/XMLSchema-instance” xsi:schemaLocation =“ intra-mart response-header-config.xsd”> <!-避免IE内容嗅探XSS攻击-> <!- <static-response-header name =“ X-Content-Type-Options” value =“ nosniff” /> -> </ response-header-config>
参考资料¶
指定静态标头¶
标签名称 静态响应头 指定一个静态响应头。[设定项目 ]
<response-header-config> <静态响应头 名称=“ X内容类型选项” 值=“ nosniff”/> </ response-header-config>
必填项目 × 多种设定 ○ 设置值 /设定内容 设置静态响应头。 单位/类型 无 省略时的默认值 无 父标签 响应头配置 [属性]
属性名称 说明 必填项 默认值 名 标头名称。 ○ 无 价值 标头值。 ○ 无 类型 标头值类型。指定文本,整数或日期之一。 × 文字 格式 在type属性中指定日期后,请指定解析值的格式。如果未为格式指定任何值,则date的值指定为long。 × 无 useAddHeader 标记以添加标题。如果指定了相同的名称,则默认值默认覆盖该值。 × false
动态标题规范¶
标签名称 动态响应头 指定动态响应头。[设定项目 ]
<response-header-config> <动态响应标题 名称=“ X动态样本” 类=“ jp.co.intra_mart.sample.DynamicResponseHeader”/> </ response-header-config>
必填项目 × 多种设定 ○ 设置值 /设定内容 设置动态响应头。 单位/类型 无 省略时的默认值 无 父标签 响应头配置 [属性]
属性名称 说明 必填项 默认值 名 标头名称。 ○ 无 类 返回标头值的Java类名称。指定一个实现jp.co.intra_mart.system.servlet.filter.ResponseHeaderDecorator的类。 ○ 无 类型 标头值类型。指定文本,整数或日期之一。 × 文字 useAddHeader 标记以添加标题。如果指定了相同的名称,则默认值默认覆盖该值。 × false