Pages enfant
  • nginx

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

Modifier un response header

  • Pour forcer une valeur :

        proxy_hide_header Content-Security-Policy;
        add_header Content-Security-Policy "xxx";

  • Pour ajouter une valeur

        proxy_hide_header Content-Security-Policy;
        add_header Content-Security-Policy "$upstream_http_content_security_policy; xxx";

  • Pour modifier une valeur

# NB: doit être fait en scope global ("http")
map $upstream_http_content_security_policy $content_security_policy_allow_bandeau {
    '~(.*); script-src (.*)' "$1; script-src ent.univ.fr $2";
    '~(.*)' "$1; script-src ent.univ.fr";
}

        proxy_hide_header Content-Security-Policy;
        add_header Content-Security-Policy $content_security_policy_allow_bandeau;

...