gpt4 book ai didi

tomcat - 取消设置 tomcat 响应 header

转载 作者:行者123 更新时间:2023-11-28 22:25:47 27 4
gpt4 key购买 nike

如何在 apache tomcat 上取消设置 header ?我的 tomcat 服务器上有一个第三方应用程序使用“X-Frame-Options:拒绝”响应一些请求我可以以某种方式取消设置该 header 吗?

请注意,使用 HttpHeaderSecurityFilter 我能够使用 ALLOW-FROM 覆盖 header ,但这不适用于 chrome。

<filter>
<filter-name>httpHeaderSecurity</filter-name>
<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
<async-supported>true</async-supported>
<init-param>
<param-name>antiClickJackingEnabled</param-name>
<param-value>true</param-value>
</init-param>
<init-param>
<param-name>antiClickJackingOption</param-name>
<param-value>ALLOW-FROM</param-value>
</init-param>
<init-param>
<param-name>antiClickJackingUri</param-name>
<param-value>http://myothersite/</param-value>
</init-param>
</filter>

最佳答案

如果 antiClickJackingEnabledfalse,则 Tomcat 不会将 header “X-Frame-Options: deny”添加到响应中。

<init-param>
<param-name>antiClickJackingEnabled</param-name>
<param-value>false</param-value>
</init-param>

如果它不能仅在 Chrome 上运行,您可能需要删除 Chrome 上的缓存。

关于tomcat - 取消设置 tomcat 响应 header ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45577744/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com