Configurer les en-têtes de réponse HTTP
Configurez des paires nom-valeur standard pour les en-têtes de réponse HTTP. Vous indiquez si la configuration s’applique à toutes les pages ou à des types spécifiques (Portail de services, page d’interface utilisateur ou enregistrement d’application UX).
Avant de commencer
Rôle requis : un rôle de security_admin d’accès élevé est requis pour configurer un en-tête de type Toutes les pages . Un rôle administrateur est nécessaire pour configurer un en-tête Type spécifique .
Procédure
Configuration de l’en-tête HTTP pour les utilisateurs avancés
La table d’en-tête de réponse HTTP (sys_response_header) de la vue de liste contient deux colonnes supplémentaires : Ajouter par et Ordre.
| Colonne | Description |
|---|---|
| Ordre | Ajoute une valeur d’ordre entier par défaut à une configuration d’en-tête, quel que soit le type d’en-tête (Toutes les pages ou Page spécifique).
|
| Ajouter en | Contient les valeurs suivantes :
|
Il peut arriver que des configurations d’en-tête de type Toutes les pages similaires remplacent une configuration d’en-tête de type Type spécifique . Un exemple de configuration de type spécifique serait celui d’une page d’interface utilisateur spécifique. Vous pouvez remédier à cette situation en ajustant les colonnes Ajouter par et Ordre , comme dans les exemples suivants.
Ajouter un exemple
The Now Platform essaie de définir les en-têtes dans l’ordre suivant et Append est la valeur par défaut de chaque en-tête dans la colonne Add By (Ajouter par ).
Dans cet exemple, les configurations d’en-tête de réponse deuxième (en-tête 2) et troisième (en-tête 3) portent le même nom (Content-Security-Policy). Dans ce cas, l’en-tête 3 est ajouté à l’en-tête 2. Si une requête est effectuée pour une page spécifique que vous avez configurée avec une réponse d’en-tête 3, les en-têtes de réponse HTTP nets sont à la fois l’en-tête 2 et l’en-tête 3.
Remplacer
Le Now Platform essaie de définir les en-têtes dans l’ordre suivant et vous avez sélectionné Remplacer dans la colonne Ajouter par pour le troisième en-tête.
Dans cet exemple, les configurations d’en-tête de réponse deuxième (en-tête 2) et troisième (en-tête 3) portent le même nom (Content-Security-Policy). Dans ce cas, l’en-tête 3 remplace l’en-tête 2. Si une demande est effectuée pour une page spécifique que vous avez configurée avec une réponse d’en-tête 3, l’en-tête de réponse HTTP net est uniquement l’en-tête 3.