【发布时间】:2023-03-19 23:45:02
【问题描述】:
我已启用 Spring Security 标头。
我的代码是这样的:
<security:headers disabled="false">
<security:content-security-policy policy-directives="script-src 'self' 'unsafe-inline' 'unsafe-eval'" />
<security:cache-control disabled="true"/>
</security:headers>
默认情况下X-FRAME-OPTIONS 是DENY。
但有些请求我应该将X-FRAME-OPTIONS 启用为SAMEORIGIN。怎么办?
【问题讨论】:
标签: spring-security