【问题标题】:Play framework custom headers ignored播放框架自定义标头被忽略
【发布时间】:2019-02-10 03:39:24
【问题描述】:

我有这个非常简单的播放控制器:

@Singleton
class Application @Inject()(cc: ControllerComponents) extends AbstractController(cc) {
  def index = Action {
    Ok(views.html.index(SharedMessages.itWorks))
      .withHeaders("Content-Security-Policy" -> "script-src 'unsafe-eval'")
  }
}

但添加的标题被忽略。渲染页面中的内容安全策略是默认的:

Content-Security-Policy: default-src 'self'

这是为什么呢?

【问题讨论】:

    标签: scala playframework response-headers


    【解决方案1】:

    您是否启用了 Play! 的安全过滤器?在这种情况下,您必须在 application.conf 配置文件中设置 CSP 标头,而不是手动添加。

    详情请见Play! SecurityHeaders

    【讨论】:

      猜你喜欢
      • 2016-11-13
      • 1970-01-01
      • 2013-12-14
      • 2010-09-10
      • 2014-10-16
      • 2014-10-09
      • 2013-10-10
      • 2019-04-15
      • 1970-01-01
      相关资源
      最近更新 更多