【发布时间】:2016-12-05 12:22:22
【问题描述】:
我有带有 Spring boot、React JS、Tomcat 的 Spring boot 应用程序。如何防止响应标头在响应标头/Access-Control-Allow-Origin 下显示原始内部服务器名称:
Access-Control-Allow-Headers:Content-Type,X-Requested-With, Token
Access-Control-Allow-Methods:POST, GET
**Access-Control-Allow-Origin:123.123.123**
Access-Control-Max-Age:3600
Content-Length:3494
Content-Type:image/jpeg;charset=UTF-8
Date:Sun, 31 Jul 2016 06:44:54 GMT
Server:Apache-Coyote/1.1
这是一个安全问题,在安全审查/冰雹测试中失败。任何建议表示赞赏。谢谢
【问题讨论】:
-
您是否考虑过咨询documentation?离题。
-
我正在按照文档中的内容进行操作,但在 Spring Boot 中。当您将 Access-Control-Allow-Origin 限制为特定 IP 时,IP 将显示在标题中。想要压制它。