首页 > 解决方案 > 如何在 tomcat 9 中向 http 响应添加权限策略标头

问题描述

我想用 tomcat(版本 9)添加几个与安全相关的 HTTP 响应标头。

我在 web.xml 中启用了以下配置

<filter>
    <filter-name>httpHeaderSecurity</filter-name>
    <filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
    <async-supported>true</async-supported>
</filter>
<filter-mapping>
    <filter-name>httpHeaderSecurity</filter-name>
    <url-pattern>/*</url-pattern>
</filter-mapping>

现在我在 http 响应中得到以下标头。 在此处输入图像描述

除了这些,我还需要有权限策略(或功能策略)标头。

如何使用 tomcat 添加此标头?

标签: httptomcat

解决方案


推荐阅读