...
Modifier un response header
- Pour forcer une valeur :
proxy_hide_header Content-Security-Policy;
add_header Content-Security-Policy "xxx";
- Pour ajouter une valeur
proxy_hide_header Content-Security-Policy;
add_header Content-Security-Policy "$upstream_http_content_security_policy; xxx";
- Pour modifier une valeur
# NB: doit être fait en scope global ("http")
map $upstream_http_content_security_policy $content_security_policy_allow_bandeau {
'~(.*); script-src (.*)' "$1; script-src ent.univ.fr $2";
'~(.*)' "$1; script-src ent.univ.fr";
}
proxy_hide_header Content-Security-Policy;
add_header Content-Security-Policy $content_security_policy_allow_bandeau;
...