我正在使用AWS Cloudfront和AWS Loadbalancer来服务我们的网站。LB将来自HTTP的流量重定向到HTTPS。在Cloudfront上,您可以添加HEADERS,我添加了apache 2配置文件和Cloudfront安全标头部分。
现在,当我通过浏览器检查主页面文件时,我看到301和302响应,并且它没有响应我的头。相反,当我在下载页面期间单击它调用的javascript或css文件时,我可以看到我的响应头,我添加了服务器和cloudfront。
如何在我的主页上看到我的回复标题
x内容类型选项:nosniff x帧选项:SAMEORIGIN森源x-xss-保护:1;模式=块严格传输安全:最长期限=;包括子域
1条答案
按热度按时间sdnqo3pr1#
它现在正在工作。我不能解决cloudfront和elb的问题,我手动为apache2在.htaccess文件上写了头集。这不是每个请求都会被htaccess文件检查的好方法,但这是可行的。