Sichere HTTP-Header in OCI-Umgebungen (2. Generation)

Um die Anforderung sicherer HTTP-Header zu erfüllen, verfügen alle HTTP-Anforderungen und -Antworten in einer OCI-Umgebung der 2. Generation über die folgenden gesicherten HTTP-Header:

HTTP-Anforderungsheader

  • WL-Proxy-Client-IP
  • WL-Proxy-SSL
  • IS_SSL

HTTP-Antwortheader

  • Strict-Transport-Security
  • X-Content-Type-Options
  • Secure
  • samesite
  • Referrer-Policy
  • Permissions-Policy
  • Content-Security-Policy
  • X-Permitted-Cross-Domain-Policies