首页 > 解决方案 > 来自服务器的哪个响应是需要具有安全标头的响应

问题描述

在这种情况下,我有一个单页应用程序,可以说:mysamplesite dot something。这会向浏览器返回一个 html。在 html 中有 javascript 文件,然后由浏览器下载,然后执行 js 文件代码,并从代码触发额外的 AJAX 调用。

服务器的哪些响应需要具有安全标头?(内容安全策略、X-Frame-Options、X-XSS-Protection 等)。

我的猜测是只有 index.html 响应需要这些标头。但我不确定这一点。

我发现了另一个问题,但我认为它不能回答我的具体问题 哪个服务器需要返回 Access-Control-Allow-Origin 标头?

标签: javascripthtmlajaxsecuritysingle-page-application

解决方案


推荐阅读