在nginx.ingress中设置HTTP标头x-frame-options:deny不起作用



我尝试将Http响应标头x帧选项:拒绝设置为:

nginx.ingress.kubernetes.io/configuration-snippet: |
more_set_headers "X-Frame-Options: Deny";
more_set_headers "Cross-Origin-Opener-Policy: same-origin";

但是响应Header被设置为SAMEORIGIN:

响应标头

你知道我的配置出了什么问题吗?

我认为您需要删除下面添加了的注释

more_set_headers "Cross-Origin-Opener-Policy: same-origin";

相关内容

  • 没有找到相关文章

最新更新