Konfigurieren Sie HTTP-Antwortheader
Konfigurieren Sie standardmäßige Name-Wert-Paare für HTTP-Antwortheader. Sie legen fest, ob die Konfiguration für alle Seiten oder bestimmte Typen gilt ( Serviceportal, UI-Seite oder UX-Anwendungsdatensatz).
Vorbereitungen
Rolle erforderlich: Zum Konfigurieren von ist eine Rolle „Security_admin“ mit erhöhtem Zugriff erforderlich Alle Seiten Typ-Header. Zum Konfigurieren von ist eine Administratorrolle erforderlich Bestimmter Typ Header.
Prozedur
HTTP-Headerkonfiguration für erweiterte Anwender
Die HTTP-Antwort-Header-Tabelle (sys_response_Header) in der Listenansicht enthält zwei zusätzliche Spalten: Hinzufügen bis Und Reihenfolge .
| Spalte | Beschreibung |
|---|---|
| Reihenfolge | Fügt einer Headerkonfiguration unabhängig vom Typ des Headers ( einen standardmäßigen ganzzahligen Reihenfolgewert hinzu Alle Seiten Oder a Bestimmte Seite ).
|
| Hinzufügen Bis | Enthält die folgenden Werte:
|
Möglicherweise haben Sie Situationen, in denen sich einige ähneln Alle Seiten Typ-Headerkonfigurationen können einen überschreiben Bestimmter Typ Typ-Headerkonfiguration. Ein Beispiel für Bestimmter Typ Die Konfiguration wäre eine für eine bestimmte UI-Seite. Sie können diese Situation beheben, indem Sie anpassen Hinzufügen bis Und Reihenfolge Spalten, wie in den folgenden Beispielen.
Beispiel anfügen
Die ServiceNow AI Platform Versucht, Header in der folgenden Reihenfolge festzulegen, und Anfügen Ist der Standardwert für jeden in Hinzufügen Bis Spalte.
In diesem Beispiel haben die zweite (Header 2) und dritte (Header 3) Antwortheader-Konfigurationen denselben Namen (Content-Security-Policy). In diesem Fall wird Header 3 an Header 2 angehängt. Wenn eine Anforderung für eine bestimmte Seite gestellt wird, die Sie mit einer Header-3-Antwort konfiguriert haben, sind die Netto-HTTP-Antwortheader sowohl Header 2 als auch Header 3.
Überschreiben
Die ServiceNow AI Platform Versucht, Header in der folgenden Reihenfolge festzulegen, und Sie haben ausgewählt Überschreiben In Hinzufügen Bis Spalte für den dritten Header.
In diesem Beispiel haben die zweite (Header 2) und dritte (Header 3) Antwortheader-Konfigurationen denselben Namen (Content-Security-Policy). In diesem Fall überschreibt Header 3 Header 2. Wenn eine Anforderung für eine bestimmte Seite gestellt wird, die Sie mit einer Header-3-Antwort konfiguriert haben, ist der Netto-HTTP-Antwortheader nur Header 3.