OCI(第 2 代)环境中的安全 HTTP 标头

为了满足安全 HTTP 标头的要求,OCI(第 2 代)环境中的所有 HTTP 请求和响应都包含以下安全 HTTP 标头:

HTTP 请求标头

  • WL-Proxy-Client-IP
  • WL-Proxy-SSL
  • IS_SSL

HTTP 响应标头

  • Strict-Transport-Security
  • X-Content-Type-Options
  • Secure
  • samesite
  • Referrer-Policy
  • Permissions-Policy
  • Content-Security-Policy
  • X-Permitted-Cross-Domain-Policies