Konfigurieren Sie HTTP-Antwortheader
Konfigurieren Sie standardmäßige Name/Wert-Paare für HTTP-Antwortheader. Sie legen fest, ob die Konfiguration für alle Seiten oder nur für bestimmte Typen (Serviceportal, UI-Seite oder UX-Anwendungsdatensatz) gilt.
Vorbereitungen
Erforderliche Rolle: Die Rolle security_admin mit erhöhten Zugriffsrechten ist erforderlich, um einen Header vom Typ „ Alle Seiten “ zu konfigurieren. Zum Konfigurieren eines Headers für einen bestimmten Typ ist eine Administratorrolle erforderlich.
Prozedur
HTTP-Headerkonfiguration für erweiterte Benutzer
Die Tabelle „HTTP-Antwortheader“ (sys_response_header) in der Listenansicht enthält zwei zusätzliche Spalten: Hinzufügen nach und Reihenfolge.
| Spalte | Beschreibung |
|---|---|
| Bestellung | Fügt einer Headerkonfiguration unabhängig vom Typ des Headers (Alle Seiten oder eine bestimmte Seite) einen Standardwert für die Ganzzahlreihenfolge hinzu.
|
| Hinzufügen nach | Enthält die folgenden Werte:
|
Es kann vorkommen, dass einige ähnliche Headerkonfigurationen vom Typ „ Alle Seiten “ eine Headerkonfiguration vom Typ „Bestimmter Typ“ überschreiben könnten. Ein Beispiel für eine bestimmte Typkonfiguration wäre eine für eine bestimmte UI-Seite. Sie können hier Abhilfe schaffen, indem Sie die Spalten Hinzufügen nach und Reihenfolge anpassen (siehe folgende Beispiele).
Beispiel anhängen
Now Platform versucht, Header in der folgenden Reihenfolge festzulegen, und „ Anfügen “ ist der Standardwert für jedes Element in der Spalte „ Hinzufügen nach “.
In diesem Beispiel haben die zweite (Header 2) und die dritte (Header 3) Antwort-Header-Konfiguration denselben Namen (Content-Security-Policy). In diesem Fall wird Header 3 an Header 2 angehängt. Wenn eine Anforderung für eine bestimmte Seite erfolgt, die Sie mit einer Header 3-Antwort konfiguriert haben, sind die Netto-HTTP-Antwortheader Header 2 und Header 3.
Überschreiben
Now Platform versucht, Header in der folgenden Reihenfolge festzulegen, und Sie haben in der Spalte „ Hinzufügen von “ für den dritten Header die Option „ Überschreiben “ ausgewählt.
In diesem Beispiel haben die zweite (Header 2) und die dritte (Header 3) Antwort-Header-Konfiguration denselben Namen (Content-Security-Policy). In diesem Fall überschreibt Header 3 Header 2. Wenn eine Anforderung für eine bestimmte Seite gestellt wird, die Sie mit einer Header 3-Antwort konfiguriert haben, ist der Netto-HTTP-Antwortheader nur Header 3.