【发布时间】:2018-09-28 12:23:30
【问题描述】:
我使用“create-react-app”创建了一个示例反应应用程序。我需要使用X-Frame-options 和Content-Security-Policy 设置请求标头。我该怎么做呢?我只是尝试使用以下代码更新我的index.html,但我不确定这是否正确。有人可以帮忙吗?
<meta http-equiv="Content-Security-Policy" content="frame-ancestors 'none'">
<meta http-equiv="X-Frame-Options" content="SAMEORIGIN">
【问题讨论】:
-
更新 index.html 应该没问题..
-
你能详细说明你指的是什么吗?当您向 API 端点发送 HTTP 请求时,您是否指的是 http 标头中的请求标头?
-
@Jackyef:我想发送带有 x-Frame-Options 的 http 响应标头,指示浏览器在不允许的地方限制框架。
标签: reactjs request request-headers