用于保护应用程序的安全头信息。
Cross-Origin-Embedder-Policy
(COEP)Cross-Origin-Opener-Policy
Cross-Origin-Resource-Policy
Origin-Agent-Cluster
Referrer-Policy
Strict-Transport-Security
(HSTS)X-Content-Type-Options
X-DNS-Prefetch-Control
X-Download-Options
X-Frame-Options
X-Permitted-Cross-Domain-Policies
X-XSS-Protection
zh/@repo/security/middleware
中。更改此处的配置将影响所有应用。
然后这些头信息会在中间件中附加到响应中,位于zh/apps/app/middleware
和zh/apps/web/middleware.ts
。调整这些文件中的配置只会影响特定的应用。