Konfigurieren Sie HTTP-Antwortheader
Konfigurieren Sie standardmäßige Name/Wert-Paare für HTTP-Antwortheader. Sie legen fest, ob die Konfiguration für alle Seiten oder nur für bestimmte Typen (Serviceportal, UI-Seite oder UX-Anwendungsdatensatz) gilt.
Vorbereitungen
Erforderliche Rolle: Die Rolle security_admin mit erhöhten Zugriffsrechten ist erforderlich, um einen Header vom Typ „Alle Seiten“ zu konfigurieren. Zum Konfigurieren eines Headers für einen bestimmten Typ ist eine Administratorrolle erforderlich.
Prozedur
HTTP-Headerkonfiguration für erweiterte Benutzer
Die Tabelle „HTTP-Antwortheader“ (sys_response_header) in der Listenansicht enthält zwei zusätzliche Spalten: Hinzufügen nach und Reihenfolge.
| Spalte | Beschreibung |
|---|---|
| Auftrag | Fügt einer Headerkonfiguration unabhängig vom Typ des Headers (Alle Seiten oder eine bestimmte Seite) einen Standardwert für die Ganzzahlreihenfolge hinzu.
|
| Hinzufügen nach | Enthält die folgenden Werte:
|
Es kann vorkommen, dass einige ähnliche Headerkonfigurationen vom Typ „ Alle Seiten“ eine Headerkonfiguration vom Typ „Bestimmter Typ“ überschreiben könnten. Ein Beispiel für eine bestimmte Typkonfiguration wäre eine für eine bestimmte UI-Seite. Sie können hier Abhilfe schaffen, indem Sie die Spalten Hinzufügen nach und Reihenfolge anpassen (siehe folgende Beispiele).
Beispiel anhängen
Now Platform versucht, Header in der folgenden Reihenfolge festzulegen, und „Anfügen“ ist der Standardwert für jedes Element in der Spalte „Hinzufügen nach“.
In diesem Beispiel haben die zweite (Header 2) und die dritte (Header 3) Antwort-Header-Konfiguration denselben Namen (Content-Security-Policy). In diesem Fall wird Header 3 an Header 2 angehängt. Wenn eine Anforderung für eine bestimmte Seite erfolgt, die Sie mit einer Header 3-Antwort konfiguriert haben, sind die Netto-HTTP-Antwortheader Header 2 und Header 3.
Überschreiben
Now Platform versucht, Header in der folgenden Reihenfolge festzulegen, und Sie haben in der Spalte „Hinzufügen von “ für den dritten Header die Option „Überschreiben“ ausgewählt.
In diesem Beispiel haben die zweite (Header 2) und die dritte (Header 3) Antwort-Header-Konfiguration denselben Namen (Content-Security-Policy). In diesem Fall überschreibt Header 3 Header 2. Wenn eine Anforderung für eine bestimmte Seite gestellt wird, die Sie mit einer Header 3-Antwort konfiguriert haben, ist der Netto-HTTP-Antwortheader nur Header 3.