我可以将响应头添加到除wso2身份验证端点之外的所有APIhttps://testorsampletdomain.com/oauth2/authorize是吗?是吗?我需要添加严格的传输安全和内容安全策略到响应头认证端点请帮助解决上述问题。
fhg3lkii1#
通过APIM将这些端点公开为API怎么样?这样您就可以添加中介策略来添加这些头了?
wpcxdonn2#
您可以按照www.example.com中的指南在Identity Server中配置自定义标头过滤器https://github.com/wso2-extensions/identity-carbon-auth-rest#custom-header-filter注意:此过滤器在IS-5.11.0 https://github.com/wso2/product-is/issues/9088之后可用当谈到指南的第4步时:要添加的自定义响应标头;
2条答案
按热度按时间fhg3lkii1#
通过APIM将这些端点公开为API怎么样?这样您就可以添加中介策略来添加这些头了?
wpcxdonn2#
您可以按照www.example.com中的指南在Identity Server中配置自定义标头过滤器https://github.com/wso2-extensions/identity-carbon-auth-rest#custom-header-filter注意:此过滤器在IS-5.11.0 https://github.com/wso2/product-is/issues/9088之后可用
当谈到指南的第4步时:要添加的自定义响应标头;