【发布时间】:2020-11-15 06:13:06
【问题描述】:
我在覆盖下面列出的 HTTP 响应标头列表时遇到了困难
-
X-Content-Type-Options(从 1 到 nosniff)
-
X-Frame-Options(从 SAMEORIGIN 到拒绝)
-
Set-Cookie(添加 HttpOnly;Secure)
我已尝试将这些值放入侦听器的 HTTP 响应标头中,并在 API Manager 策略中使用标头删除和标头注入,但未能成功覆盖预期值。
我可以知道如何覆盖 HTTP 响应标头吗?请参考我设置的值的照片。
API 政策
标题删除
标头注入
mule 项目中监听器的响应头值
来自 API 调用的响应标头
【问题讨论】:
-
Mule 应用程序是部署在 prem、CloudHub 上还是在某个负载均衡器后面?尝试启用 HTTP 线路日志记录以查看 http 侦听器的实际输出
-
您好@aled,Mule 应用程序已部署到 Cloudhub。嗯,我将尝试启用 HTTP 线路日志记录并首先检查实际输出。
标签: http-headers mule listener mulesoft mule4