【发布时间】:2021-07-03 01:28:18
【问题描述】:
我有这个项目在 Angular 8 中运行,并且确实使用预检和实际 API 调用了 api。由于预检 OPTIONS 没有标头 Strict-Transport-Security: max-age=31536000;,我们的网络安全存在问题。 includeSubDomains 而实际的 GET api 有一个。
您是否知道如何以及在何处添加 Strict-Transport-Security: max-age=31536000; includeSubDomains 在 preflight 和实际请求下,以便两个请求具有相同的标头?
【问题讨论】:
标签: angular security web options preflight