【发布时间】:2020-03-26 09:34:12
【问题描述】:
我有一个名为 Mensajes.Cliente 的 WebAPI 项目,其中包含一个 Angular 应用程序:
出于安全原因,我需要为每个服务器响应添加 2 个标头。解决了将以下内容添加到 Global.asax:
protected void Application_BeginRequest()
{
Response.AddHeader("X-Frame-Options", "DENY");
Response.AddHeader("X-XSS-Protection", "1");
}
当我调用任何控制器方法时,响应确实包含两个标头,因此可以正常工作。
但是当我尝试将 index.html 设置为 foo.com/Mensajes.Cliente 或 foo.com/Mensajes.Cliente/index.html 时,没有设置标头(所有静态内容都是 .js 或 .css 文件时会发生这种情况)。
如何将这些标头添加到每个服务器请求的响应中?
这些标头必须在 web.config 或 Global.asax 配置中设置,还是在服务器配置中设置?
【问题讨论】:
标签: .net asp.net-web-api http-headers asp.net-web-api2