Warm tip: This article is reproduced from serverfault.com, please click

Mule 4-无法覆盖 HTTP 响应标头的某些值

(Mule 4 - Unable to override some of the values of HTTP Response headers)

发布于 2020-07-25 14:24:12

我在覆盖下面列出的 HTTP 响应标头列表时遇到困难

  1. X-Content-Type-Options(从 1 到 nosniff)

  2. X-Frame-Options(从 SAMEORIGIN 到拒绝)

  3. Set-Cookie(添加 HttpOnly;Secure)

我尝试将这些值放入侦听器的 HTTP 响应标头中,并在 API 管理器策略中使用标头移除和标头注入,但没有成功覆盖预期值。

我可以知道如何覆盖 HTTP 响应标头吗?请参考我设置的值的照片。

API 政策

API 政策

标题删除

标题删除

标头注入

标头注入

mule 项目中侦听器的响应头值

监听头

来自 API 调用的响应标头

回复

Questioner
Jason Lee
Viewed
0
Lei Zhao 2020-09-23 22:35:05

这些标头“X-Content-Type-Options”、“X-Frame-Options”由 DLB 注入,因此无法在 Mule 应用程序或策略级别删除或修改,除非不使用 DLB。MuleSoft 已经修复了它,应该会在他们的下一个版本中可用。