2
ответа

Истекает заголовок для определенных типов файлов

То, как я могу добавить, истекает заголовок только для pngs и ico файла?
вопрос задан: 27 November 2009 17:49
1
ответ

Выборочная настройка заголовка Nginx expires epoch

У меня есть папка с изображениями на моем сервере, которая используется как для обслуживания мобильного приложения через CDN, так и для работы с серверным веб-приложением, используемым для управления контентом, доставляемым на сервер. приложение. Для посл
вопрос задан: 21 September 2021 03:15
1
ответ

Удалить заголовок ответа "Via" из "уступа"

У меня есть веб-сервер Openresty-, который также работает как сервер кэширования с использованием уступа. Ledge устанавливает заголовок ответа «Via», который раскрывает имя хоста сервера, которое является полным доменным именем. Через :1.1 xyz.example
вопрос задан: 14 September 2021 11:16
1
ответ

Группа сопоставления Apache LocationMatch и использование в заголовке

Я пытаюсь получить шаблон из URL-адреса и использовать его в заголовке. Что-то типа [^ /] +)"> Набор заголовков Content-Security-Policy-Report-Only «frame-ancestors 'none'; report-uri https: // csp
вопрос задан: 26 August 2021 11:28
1
ответ

iptables не работает с "x-forwarded-for" (за Cloudflare)

У меня есть веб-сервер (Ubuntu с Apache), работающий за Cloudflare. Я хочу заблокировать пользователя с помощью iptables. Здесь я хочу реализовать расширение iptables для поиска строк и отбрасывать соединение, если x-forwarded-for совпадает
вопрос задан: 21 August 2021 18:33
1
ответ

CORS предотвращает js window.onerror из отчетов о поддомене

Для регистрации ошибок Javascript я настроил функцию с window.onerror, которая запускает запрос ajax и сообщает мне об ошибках скрипта. Я загружаю все свои статические файлы из поддомена, и если ошибка возникает из файла вне основного домена
вопрос задан: 10 August 2021 10:33
1
ответ

Как избежать сумасшедшего кэширования с заголовком «Vary: Cookie» в NGINX

Я знаю, что Vary: файлы cookie не очень нравятся, поскольку они вызывают кеширование всех вариантов файлов cookie. пользователь может сообщить. С другой стороны, без него мне пришлось использовать Cache-Control: no-cache, чтобы сообщить моему ...
вопрос задан: 6 July 2021 20:40
1
ответ

Как отправить HTTP-заголовок на все блоки сервера в nginx?

Допустим, у меня есть запущенный экземпляр nginx с несколькими блоками сервера (на linux-сервере), и что я хотел бы отправить дополнительный HTTP-заголовок типа Permissions-Policy: interest-cohort=() на все ...
вопрос задан: 29 April 2021 18:26
1
ответ

Может ли заголовок Upgrade: иметь пробелы между запятыми?

Итак, я вижу, что Apache по умолчанию показывает заголовок Upgrade следующим образом: Upgrade: h2,h2c Является ли этот заголовок ниже также действительным? Upgrade: h2, h2c Допустимы ли пробелы между запятыми в заголовке Upgrade? ...
вопрос задан: 17 April 2021 12:07
1
ответ

Nginx удаляет данные публикации с заголовком типа содержимого

I я публикую такие сообщения: curl 'http: //localhost/api.php' -H 'Content-Type: application / json' --data 'names = [{"name": "name"}]' Что приводит к удалению данных сообщения. Если ...
вопрос задан: 22 December 2020 23:46
1
ответ

HAProxy 1.5 - Показывать имя сервера или IP-адрес в ответ, находясь за DNS

В основном именно то, что означает заголовок. У меня есть haproxy, выходящий на сервер, и перед ним DNS, чтобы предоставить удобочитаемое имя. Я хотел бы настроить haproxy, чтобы включить либо отвечающий ...
вопрос задан: 21 September 2020 20:12
1
ответ

Мой браузер продолжает показывать кешированную страницу, несмотря на отправку с сервера в заголовке ответа no-cache, no-store, must-revalidate

Содержимое наших страниц постоянно меняется, и поэтому мы не хотим браузер для кеширования страницы или отображения кешированной страницы или наших пользователей. Но браузер продолжает показывать кешированную страницу, несмотря на отправку no-cache, no
вопрос задан: 14 August 2020 18:08
1
ответ

Заголовок Expect-CT: для отчета нужно что-то особенное. uri?

Я читал о заголовке Expect-CT (например: Expect-CT - новый заголовок безопасности HTTP, о котором нужно знать ), Например в Apache: Expect-CT: max-age = 0, report-uri = "https://www.example.com/report" ...
вопрос задан: 7 May 2020 23:24
1
ответ

Как установить http_referrer в перенаправлении htaccess?

У меня есть новый домен для моего сайта и я хочу перенаправить пользователя на этот новый сайт. Поэтому я установил простое перенаправление в моем файле .htaccess, например, у меня есть новый домен для моего сайта и я хочу перенаправить пользователя на
вопрос задан: 6 April 2020 11:31
1
ответ

Thêm tiêu đề vào mọi yêu cầu cho thư mục con

Tôi có cấu hình máy chủ cho ứng dụng PHP có tiêu đề X-Frame-Options chung được đặt thành "SAMEORIGIN". Ngoại trừ một phần của ứng dụng phải được phép đưa vào Iframe. ...
вопрос задан: 27 February 2020 14:41
1
ответ

Изменить заголовок кэша обратного прокси Nginx с общедоступного на частный

У меня есть кеш-сервер Nginx, получающий контент с исходного сервера, исходный сервер устанавливает для Cache-Control значение Public, поэтому мой кеш-сервер Nginx может кэшировать контент и делать меньше запросов к источнику. Но ...
вопрос задан: 21 February 2020 01:00
1
ответ

nginx - proxy_pass на user_agent

У меня есть сайт SPA, где мне нужно загрузить соответствующие теги для каждой подстраницы, но это не так просто из самих подстраниц, поэтому я сделал отдельный адрес, где Facebook или Twitter ...
вопрос задан: 11 February 2020 00:45
1
ответ

Могу ли я настроить Apache httpd для удаления / замены всех заголовков запросов, соответствующих шаблону?

Я использую Apache httpd в качестве обратного прокси-сервера перед веб-приложением. Аутентификация выполняется модулем (mod_auth_mellon), который устанавливает различные переменные среды запроса с деталями ...
вопрос задан: 23 January 2020 21:23
1
ответ

nginx фильтрует заголовки с точкой в ​​имени заголовка, даже после включения ignore_invalid_headers

Клиент (разработанный третьей стороной) отправляет запрос с такими заголовками, как foo.meta-digest (обратите внимание на «точку» в название заголовка). Мой обратный прокси-сервер nginx удаляет эти заголовки из запроса даже ...
вопрос задан: 6 December 2019 13:39
1
ответ

только коммуникация заголовка http? - объясните

Снимок экрана ниже сделан с помощью поджигателя. Firefox <-> перехваченное сообщение веб-сервера произошло после нажатия кнопки входа в систему. Но я не вижу перенаправления в своем Firefox. Делает это означает...
вопрос задан: 30 September 2019 02:34
1
ответ

Разрешить запросы только для определенного реферера в пределах домен

рассмотрите следующий сценарий: у меня есть API, работающий на том же сервере, что и IIS. IIS размещает веб-страницу. Я хочу разрешить доступ к API только этой веб-странице. Никакой другой страницы из ...
вопрос задан: 16 September 2019 18:56
1
ответ

Я вижу Заголовки HTTP / 2 с curl. Но если этот протокол работает с кадрами и двоичными числами: разве эти заголовки не должны быть «невидимыми»?

HTTP / 2 имеет несколько отличий от HTTP / 1.1. Один из них - использование кадров, двоичных чисел и сжатия для оптимизации заголовков. Однако, когда я использую "curl -v --http2" против ...
вопрос задан: 12 September 2019 18:10
1
ответ

Можно ли импортировать заголовок из файла - nginx?

Я только начал использовать свой самый первый сервер nginx и добавил несколько заголовков, но мне было интересно, можно ли как-нибудь импортировать эти заголовки из другого файла? Скажем, у меня есть файл _headers ...
вопрос задан: 8 September 2019 10:12
1
ответ

NGINX: заблокировать «wp-login.php», но разрешить «wp-login.php? Action = logout & redirect_to =…»

Я блокирую доступ к wp-login.php через NGINX (разрешен только один IP-адрес): location ~ ^ / wp-login.php {allow 12.12.12.12; отрицать все; try_files $ uri $ uri / /index.php?$args; ...
вопрос задан: 29 August 2019 13:19
1
ответ

При использовании команды curl -v -i в Терминале Ubuntu ответы сервера дублируются. почему?

Я занимаюсь университетской работой по протоколу HTTP и хочу «визуально» объяснить, как происходит HTTP-соединение между клиентом и сервером. Для этого я использую терминал Ubuntu (который у меня есть ...
вопрос задан: 18 August 2019 19:30
1
ответ

Реализация HTTP-заголовка «Report-To» для стандарта GAE

Я пытаюсь добавить HTTP-заголовок «Report-To:» в файл конфигурации app.yaml нашего App Engine для интеграции с https: //report-uri.com (на основе Reporting API здесь, здесь и здесь), но когда ...
вопрос задан: 9 August 2019 03:50
1
ответ

Политика CORS: Нет «Access-Control-Allow-Origin» для файлов JSON

Я сохранил файлы JSON на сервере A , ip: 111.111.111.111/folder1/a.json С сервера B [ip: 444.444.444.444] я пытаюсь получить доступ к этому файлу JSON, я получил следующий результат: Доступ к ...
вопрос задан: 2 August 2019 15:46
1
ответ

Nginx несколько заголовков ссылок в одном запросе

В Apache, если я сделаю запрос, содержащий несколько заголовков ссылок, он объединит их в один список, разделенный запятыми. В nginx, если я сделаю тот же запрос, все, кроме последнего, будут отброшены Например, ...
вопрос задан: 26 July 2019 12:25
1
ответ

Обратный прокси nginx с именованным расположением: как переопределить бэкэнд-заголовок?

Мне сложно заставить add_header работать, когда try_files используется для отправки запросов к именованному location, который указывает серверную часть с proxy_pass. По сути, я хочу переопределить Content -...
вопрос задан: 5 June 2019 00:27
1
ответ

Как разрешить fontawesome в качестве style-src в моей Content-Security-Policy?

Я пытаюсь установить заголовок Content-Security-Policy в .htaccess. Я уже пробовал вариант ответа на этот пост, но он не работает. Все мои иконки fontawesome сломаны. Заголовок всегда установлен ...
вопрос задан: 22 May 2019 19:15