Skip to content

Commit 07d027c

Browse files
besirdg
authored andcommitted
Info about configuring response headers (#456)
Info about configuring response headers Upravena mezera
1 parent 879423c commit 07d027c

File tree

1 file changed

+3
-0
lines changed

1 file changed

+3
-0
lines changed

cs/configuring.texy

Lines changed: 3 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -141,9 +141,12 @@ HTTP hlavičky
141141
/--neon
142142
http:
143143
frames: ... # ovlivňuje hlavičku X-Frame-Options
144+
headers:
145+
Content-Security-Policy: default-src 'self' https://maxcdn.bootstrapcdn.com
144146
\--
145147

146148
Framework z bezpečnostních důvodů odesílá hlavičku `X-Frame-Options: SAMEORIGIN`, která říká, že stránku lze zobrazit uvnitř jiné stránky (v elementu IFRAME) pouze pokud se nachází na stejné doméně. To může být v některých situacích nežádoucí (například pokud vyvíjíte aplikaci pro Facebook), chování lze proto vypnout nastavením položky `frames: yes`.
149+
Můžete ovlivňovat i další odesílané hlavičky nastavením http.headers. V tomto příkladě nastavujeme hlavičku Content-Security-Policy která nám dovolí stahovat externí soubory (img, script apod.) pouze z naší domény, nebo z https://maxcdn.bootstrapcdn.com. Více o hlavičce [Content-Security-Policy | http://content-security-policy.com/].
147150

148151

149152
Security

0 commit comments

Comments
 (0)