我需要在我的站点中将这两个自定义响应头设置为启用某些功能:
Cross-Origin-Embedder-Policy: require-corp
Cross-Origin-Opener-Policy: same-origin我如何在NuxtJS应用程序中做到这一点?我想在开发服务器和生产服务器上都这样做。
发布于 2022-07-08 03:17:35
谢谢Mani的分享。我复制了将下面的响应头添加到我的nuxt上的想法,并测试了我的停靠程序img本地和aws ecs的dev和prod env都可以工作。
X-帧-选项: SAMEORIGIN
X-内容-类型-选项:嗅探
首先创建一个新的js,例如headers.js,我把它放在服务器中间件下面,因为我也有日志文件。
headers.js
module.exports = function (req, res, next) {
res.setHeader('X-Frame-Options', 'SAMEORIGIN')
res.setHeader('X-Content-Type-Options', 'nosniff')
next()
}nuxt.config.js
export default {
serverMiddleware: [
'~/server-middleware/headers'
]
}https://stackoverflow.com/questions/69229680
复制相似问题