Konfigurieren Sie HTTP-Antwortheader
Konfigurieren Sie standardmäßige Name-Wert-Paare für HTTP-Antwortheader. Sie legen fest, ob die Konfiguration für alle Seiten oder bestimmte Typen gilt ( Serviceportal, UI-Seite oder UX-Anwendungsdatensatz).
Vorbereitungen
Erforderliche Rolle: Zum Konfigurieren von ist eine Rolle „Security_admin“ mit erhöhtem Zugriff erforderlich Alle Seiten Geben Sie den Header ein. Zum Konfigurieren von ist eine Administratorrolle erforderlich Bestimmter Typ Header.
Prozedur
HTTP-Headerkonfiguration für erweiterte Anwender
Die HTTP-Antwort-Header-Tabelle (sys_response_Header) in der Listenansicht enthält zwei zusätzliche Spalten: Hinzufügen bis Und Reihenfolge .
| Spalte | Beschreibung |
|---|---|
| Reihenfolge | Fügt einer Headerkonfiguration unabhängig vom Typ des Headers einen standardmäßigen ganzzahligen Reihenfolgewert hinzu ( Alle Seiten Oder ein Bestimmte Seite ).
|
| Hinzufügen Bis | Enthält die folgenden Werte:
|
Möglicherweise haben Sie Situationen, in denen einige ähnlich sind Alle Seiten Typ-Headerkonfigurationen können einen überschreiben Bestimmter Typ Geben Sie die Headerkonfiguration ein. Ein Beispiel für Bestimmter Typ Die Konfiguration wäre eine für eine bestimmte UI-Seite. Sie können diese Situation beheben, indem Sie anpassen Hinzufügen bis Und Reihenfolge Spalten, wie in den folgenden Beispielen.
Beispiel anfügen
Die ServiceNow AI Platform Versucht, Header in der folgenden Reihenfolge, und festzulegen Anfügen Ist der Standardwert für jeden in Hinzufügen Bis Spalte.
In diesem Beispiel haben die Konfigurationen des zweiten (Header 2) und dritten (Header 3) Antwortheaders den gleichen Namen (Content-Security-Policy). In diesem Fall wird Header 3 an Header 2 angehängt. Wenn eine Anforderung für eine bestimmte Seite gestellt wird, die Sie mit einer Header-3-Antwort konfiguriert haben, sind die Netto-HTTP-Antwortheader sowohl Header 2 als auch Header 3.
Überschreiben
Die ServiceNow AI Platform Versucht, Header in der folgenden Reihenfolge festzulegen, und Sie haben ausgewählt Überschreiben In Hinzufügen Bis Spalte für den dritten Header.
In diesem Beispiel haben die Konfigurationen des zweiten (Header 2) und dritten (Header 3) Antwortheaders den gleichen Namen (Content-Security-Policy). In diesem Fall überschreibt Header 3 Header 2. Wenn eine Anforderung für eine bestimmte Seite gestellt wird, die Sie mit einer Header-3-Antwort konfiguriert haben, ist der Netto-HTTP-Antwortheader nur Header 3.