Spec-Zone.ru › AWS CLI v2

[ aws . cloudfront ]

создать политику заголовков ответа

Описание

Создает политику заголовков ответа.

Политика заголовков ответа содержит информацию о наборе HTTP-заголовков. Чтобы создать политику заголовков ответа, вы предоставляете некоторые метаданные о политике и набор конфигураций, которые определяют заголовки.

После создания политики заголовков ответа вы можете использовать ее идентификатор, чтобы прикрепить ее к одному или нескольким правилам кэширования в распределении CloudFront. Когда она прикреплена к правилу кэширования, политика заголовков ответа влияет на HTTP-заголовки, которые CloudFront включает в HTTP-ответы на запросы, соответствующие правилу кэширования. CloudFront добавляет или удаляет заголовки ответа в соответствии с конфигурацией политики заголовков ответа.

Дополнительную информацию см. в разделе Добавление или удаление HTTP-заголовков в ответах CloudFront в Руководстве разработчика Amazon CloudFront.

См. также: Документацию API AWS

Синтаксис

  create-response-headers-policy
--response-headers-policy-config <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--response-headers-policy-config (структура)

Содержит метаданные о политике заголовков ответа и набор конфигураций, определяющих HTTP-заголовки.

Комментарий -> (строка)

Комментарий для описания политики заголовков ответа.

Длина комментария не должна превышать 128 символов.

Имя -> (строка)

Имя для идентификации политики заголовков ответа.

Имя должно быть уникальным для политик заголовков ответа в данном аккаунте Amazon Web Services.

CorsConfig -> (структура)

Конфигурация набора HTTP-заголовков ответа, используемых для кросс-доменного обмена ресурсами (CORS).

AccessControlAllowOrigins -> (структура)

Список доменов, которые CloudFront может использовать в качестве значения для заголовка HTTP ответа Access-Control-Allow-Origin.

Дополнительную информацию о заголовке HTTP ответа Access-Control-Allow-Origin см. в документации MDN Web Docs по Access-Control-Allow-Origin.

Количество -> (целое число)

Количество доменов в списке.

Элементы -> (список)

Список доменов. Можно указать * для разрешения всех доменов.

(строка)

AccessControlAllowHeaders -> (структура)

Список имён HTTP-заголовков, которые CloudFront включает в качестве значений для заголовка HTTP ответа Access-Control-Allow-Headers.

Дополнительную информацию о заголовке HTTP ответа Access-Control-Allow-Headers см. в документации MDN Web Docs по Access-Control-Allow-Headers.

Количество -> (целое число)

Количество имён заголовков в списке.

Элементы -> (список)

Список имён заголовков. Можно указать * для разрешения всех заголовков.

(строка)

AccessControlAllowMethods -> (структура)

Список HTTP-методов, которые CloudFront включает в качестве значений для заголовка HTTP ответа Access-Control-Allow-Methods.

Дополнительную информацию о заголовке HTTP ответа Access-Control-Allow-Methods см. в документации MDN Web Docs по Access-Control-Allow-Methods.

Количество -> (целое число)

Количество HTTP-методов в списке.

Элементы -> (список)

Список HTTP-методов. Допустимые значения:

  • GET
  • DELETE
  • HEAD
  • OPTIONS
  • PATCH
  • POST
  • PUT
  • ALL
ALL — специальное значение, включающее все перечисленные HTTP-методы.

(строка)

AccessControlAllowCredentials -> (булево)

Булево значение, используемое CloudFront в качестве значения для заголовка HTTP ответа Access-Control-Allow-Credentials.

Дополнительную информацию о заголовке HTTP ответа Access-Control-Allow-Credentials см. в документации MDN Web Docs по Access-Control-Allow-Credentials.

AccessControlExposeHeaders -> (структура)

Список HTTP-заголовков, которые CloudFront включает в качестве значений для заголовка HTTP ответа Access-Control-Expose-Headers.

Дополнительную информацию о заголовке HTTP ответа Access-Control-Expose-Headers см. в документации MDN Web Docs по Access-Control-Expose-Headers.

Количество -> (целое число)

Количество HTTP-заголовков в списке.

Элементы -> (список)

Список HTTP-заголовков. Можно указать * для экспонирования всех заголовков.

(строка)

AccessControlMaxAgeSec -> (целое число)

Число, используемое CloudFront в качестве значения для заголовка HTTP ответа Access-Control-Max-Age.

Дополнительную информацию о заголовке HTTP ответа Access-Control-Max-Age см. в документации MDN Web Docs по Access-Control-Max-Age.

OriginOverride -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать HTTP-заголовки, полученные от источника, заголовками, указанными в этой политике заголовков ответа.

SecurityHeadersConfig -> (структура)

Конфигурация для набора HTTP-заголовков ответа, связанных с безопасностью.

XSSProtection -> (структура)

Определяет, включает ли CloudFront заголовок HTTP ответа X-XSS-Protection и его значение.

Дополнительную информацию о заголовке HTTP ответа X-XSS-Protection см. в документации MDN Web Docs по X-XSS-Protection.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать заголовок HTTP ответа X-XSS-Protection, полученный от источника, на указанный в этой политике заголовков ответа.

Protection -> (булево)

Булево значение, определяющее значение заголовка HTTP ответа X-XSS-Protection. При этом значении true, значение заголовка X-XSS-Protection равно 1. При этом значении false, значение заголовка X-XSS-Protection равно 0.

Дополнительную информацию об этих настройках см. в документации MDN Web Docs по X-XSS-Protection.

ModeBlock -> (булево)

Булево значение, определяющее, будет ли CloudFront включать директиву mode=block в заголовок X-XSS-Protection.

Дополнительную информацию об этой директиве см. в документации MDN Web Docs по X-XSS-Protection.

ReportUri -> (строка)

URI для отчётов, используемый CloudFront в качестве значения директивы report в заголовке X-XSS-Protection.

Вы не можете указать ReportUri, когда ModeBlock равно true.

Дополнительную информацию об использовании URL отчётов см. в документации MDN Web Docs по X-XSS-Protection.

FrameOptions -> (структура)

Определяет, включает ли CloudFront заголовок HTTP ответа X-Frame-Options и его значение.

Дополнительную информацию о заголовке HTTP ответа X-Frame-Options см. в документации MDN Web Docs по X-Frame-Options.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать заголовок HTTP ответа X-Frame-Options, полученный от источника, на указанный в этой политике заголовков ответа.

FrameOption -> (строка)

Значение заголовка HTTP ответа X-Frame-Options. Допустимые значения: DENY и SAMEORIGIN.

Дополнительную информацию об этих значениях см. в документации MDN Web Docs по X-Frame-Options.

ReferrerPolicy -> (структура)

Определяет, включает ли CloudFront заголовок HTTP ответа Referrer-Policy и его значение.

Дополнительную информацию о заголовке HTTP ответа Referrer-Policy см. в документации MDN Web Docs по Referrer-Policy.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать заголовок HTTP ответа Referrer-Policy, полученный от источника, на указанный в этой политике заголовков ответа.

ReferrerPolicy -> (строка)

Значение заголовка HTTP ответа Referrer-Policy. Допустимые значения:

  • no-referrer
  • no-referrer-when-downgrade
  • origin
  • origin-when-cross-origin
  • same-origin
  • strict-origin
  • strict-origin-when-cross-origin
  • unsafe-url

Дополнительную информацию об этих значениях см. в документации MDN Web Docs по Referrer-Policy.

ContentSecurityPolicy -> (структура)

Директивы политики и их значения, которые CloudFront включает в качестве значений для заголовка HTTP ответа Content-Security-Policy.

Дополнительную информацию о заголовке HTTP ответа Content-Security-Policy см. в документации MDN Web Docs по Content-Security-Policy.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать заголовок HTTP ответа Content-Security-Policy, полученный от источника, на указанный в этой политике заголовков ответа.

ContentSecurityPolicy -> (строка)

Директивы политики и их значения, которые CloudFront включает в качестве значений для заголовка HTTP ответа Content-Security-Policy.

ContentTypeOptions -> (структура)

Определяет, включает ли CloudFront заголовок HTTP ответа X-Content-Type-Options со значением nosniff.

Дополнительную информацию о заголовке HTTP ответа X-Content-Type-Options см. в документации MDN Web Docs по X-Content-Type-Options.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать заголовок HTTP ответа X-Content-Type-Options, полученный от источника, на указанный в этой политике заголовков ответа.

StrictTransportSecurity -> (структура)

Определяет, включает ли CloudFront заголовок HTTP ответа Strict-Transport-Security и его значение.

Дополнительную информацию о заголовке HTTP ответа Strict-Transport-Security см. в руководстве разработчика Amazon CloudFront и в документации MDN Web Docs по Strict-Transport-Security.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать заголовок HTTP ответа Strict-Transport-Security, полученный от источника, на указанный в этой политике заголовков ответа.

IncludeSubdomains -> (булево)

Булево значение, определяющее, будет ли CloudFront включать директиву includeSubDomains в заголовок HTTP ответа Strict-Transport-Security.

Preload -> (булево)

Булево значение, определяющее, будет ли CloudFront включать директиву preload в заголовок HTTP ответа Strict-Transport-Security.

AccessControlMaxAgeSec -> (целое число)

Число, используемое CloudFront в качестве значения для директивы max-age в заголовке HTTP ответа Strict-Transport-Security.

ServerTimingHeadersConfig -> (структура)

Конфигурация для включения заголовка Server-Timing в HTTP-ответах, отправляемых CloudFront.

Enabled -> (булево)

Булево значение, определяющее, будет ли CloudFront добавлять заголовок Server-Timing к HTTP-ответам, которые он отправляет в ответ на запросы, соответствующие поведению кэша, связанному с этой политикой заголовков ответа.

SamplingRate -> (вещественное число)

Число от 0 до 100 (включительно), определяющее процент ответов, к которым CloudFront должен добавлять заголовок Server-Timing. При установке коэффициента выборки в 100, CloudFront добавляет заголовок Server-Timing к HTTP-ответу для каждого запроса, соответствующего поведению кэша, к которому прикреплена эта политика заголовков ответа. При установке коэффициента выборки в 50, CloudFront добавляет заголовок к 50% ответов на запросы, соответствующие поведению кэша. Коэффициент выборки может быть любым числом от 0 до 100 с точностью до четырёх десятичных знаков.

CustomHeadersConfig -> (структура)

Настройка набора пользовательских HTTP-заголовков ответа.

Количество -> (целое число)

Количество HTTP-заголовков ответа в списке.

Элементы -> (список)

Список HTTP-заголовков ответа и их значений.

(структура)

Имя HTTP-заголовка ответа и его значение. CloudFront включает этот заголовок в HTTP-ответы, которые он отправляет для запросов, соответствующих поведению кэша, связанному с этой политикой заголовков ответа.

Заголовок -> (строка)

Имя HTTP-заголовка ответа.

Значение -> (строка)

Значение HTTP-заголовка ответа.

Переопределение -> (логическое значение)

Логическое значение, определяющее, заменяет ли CloudFront заголовок ответа с тем же именем, полученный от источника, заголовком, указанным здесь.

Настройка удаления заголовков -> (структура)

Настройка удаления набора HTTP-заголовков из HTTP-ответа.

Количество -> (целое число)

Количество имён HTTP-заголовков в списке.

Элементы -> (список)

Список имён HTTP-заголовков.

(структура)

Имя HTTP-заголовка, который CloudFront удаляет из HTTP-ответов на запросы, соответствующие поведению кэша, к которому прикреплена эта политика заголовков ответа.

Заголовок -> (строка)

Имя заголовка.

Синтаксис JSON:

{
  "Comment": "string",
  "Name": "string",
  "CorsConfig": {
    "AccessControlAllowOrigins": {
      "Quantity": integer,
      "Items": ["string", ...]
    },
    "AccessControlAllowHeaders": {
      "Quantity": integer,
      "Items": ["string", ...]
    },
    "AccessControlAllowMethods": {
      "Quantity": integer,
      "Items": ["GET"|"POST"|"OPTIONS"|"PUT"|"DELETE"|"PATCH"|"HEAD"|"ALL", ...]
    },
    "AccessControlAllowCredentials": true|false,
    "AccessControlExposeHeaders": {
      "Quantity": integer,
      "Items": ["string", ...]
    },
    "AccessControlMaxAgeSec": integer,
    "OriginOverride": true|false
  },
  "SecurityHeadersConfig": {
    "XSSProtection": {
      "Override": true|false,
      "Protection": true|false,
      "ModeBlock": true|false,
      "ReportUri": "string"
    },
    "FrameOptions": {
      "Override": true|false,
      "FrameOption": "DENY"|"SAMEORIGIN"
    },
    "ReferrerPolicy": {
      "Override": true|false,
      "ReferrerPolicy": "no-referrer"|"no-referrer-when-downgrade"|"origin"|"origin-when-cross-origin"|"same-origin"|"strict-origin"|"strict-origin-when-cross-origin"|"unsafe-url"
    },
    "ContentSecurityPolicy": {
      "Override": true|false,
      "ContentSecurityPolicy": "string"
    },
    "ContentTypeOptions": {
      "Override": true|false
    },
    "StrictTransportSecurity": {
      "Override": true|false,
      "IncludeSubdomains": true|false,
      "Preload": true|false,
      "AccessControlMaxAgeSec": integer
    }
  },
  "ServerTimingHeadersConfig": {
    "Enabled": true|false,
    "SamplingRate": double
  },
  "CustomHeadersConfig": {
    "Quantity": integer,
    "Items": [
      {
        "Header": "string",
        "Value": "string",
        "Override": true|false
      }
      ...
    ]
  },
  "RemoveHeadersConfig": {
    "Quantity": integer,
    "Items": [
      {
        "Header": "string"
      }
      ...
    ]
  }
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если не указано значение или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, выполняется валидация входных данных командной строки и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-потоковый

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификата CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут представлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный, и будут использоваться содержимое файла напрямую независимо от cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод пейджера CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода командной строки.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров ввода командной строки.

Вывод

ResponseHeadersPolicy -> (структура)

Содержит политику заголовков ответа.

Id -> (строка)

Идентификатор политики заголовков ответа.

LastModifiedTime -> (метка времени)

Дата и время последнего изменения политики заголовков ответа.

ResponseHeadersPolicyConfig -> (структура)

Настройка политики заголовков ответа.

Comment -> (строка)

Комментарий для описания политики заголовков ответа.

Длина комментария не должна превышать 128 символов.

Name -> (строка)

Имя для идентификации политики заголовков ответа.

Имя должно быть уникальным для политик заголовков ответа в этой учетной записи Amazon Web Services.

CorsConfig -> (структура)

Настройка набора HTTP-заголовков ответа, используемых для совместного использования ресурсов из разных источников (CORS).

AccessControlAllowOrigins -> (структура)

Список источников (имен доменов), которые CloudFront может использовать в качестве значения для HTTP-заголовка Access-Control-Allow-Origin.

Дополнительную информацию об HTTP-заголовке Access-Control-Allow-Origin см. в документации MDN Web Docs в разделе Access-Control-Allow-Origin.

Quantity -> (целое число)

Количество источников в списке.

Items -> (список)

Список источников (имен доменов). Вы можете указать * для разрешения всех источников.

(строка)

AccessControlAllowHeaders -> (структура)

Список имён HTTP-заголовков, которые CloudFront включает в качестве значений для HTTP-заголовка Access-Control-Allow-Headers.

Дополнительную информацию об HTTP-заголовке Access-Control-Allow-Headers см. в документации MDN Web Docs в разделе Access-Control-Allow-Headers.

Quantity -> (целое число)

Количество имён HTTP-заголовков в списке.

Items -> (список)

Список имён HTTP-заголовков. Вы можете указать * для разрешения всех заголовков.

(строка)

AccessControlAllowMethods -> (структура)

Список HTTP-методов, которые CloudFront включает в качестве значений для HTTP-заголовка Access-Control-Allow-Methods.

Дополнительную информацию об HTTP-заголовке Access-Control-Allow-Methods см. в документации MDN Web Docs в разделе Access-Control-Allow-Methods.

Quantity -> (целое число)

Количество HTTP-методов в списке.

Items -> (список)

Список HTTP-методов. Допустимые значения:

  • GET
  • DELETE
  • HEAD
  • OPTIONS
  • PATCH
  • POST
  • PUT
  • ALL
ALL — специальное значение, включающее все перечисленные HTTP-методы.

(строка)

AccessControlAllowCredentials -> (булево)

Булево значение, используемое CloudFront в качестве значения для HTTP-заголовка Access-Control-Allow-Credentials.

Дополнительную информацию об HTTP-заголовке Access-Control-Allow-Credentials см. в документации MDN Web Docs в разделе Access-Control-Allow-Credentials.

AccessControlExposeHeaders -> (структура)

Список HTTP-заголовков, которые CloudFront включает в качестве значений для HTTP-заголовка Access-Control-Expose-Headers.

Дополнительную информацию об HTTP-заголовке Access-Control-Expose-Headers см. в документации MDN Web Docs в разделе Access-Control-Expose-Headers.

Quantity -> (целое число)

Количество HTTP-заголовков в списке.

Items -> (список)

Список HTTP-заголовков. Вы можете указать * для экспонирования всех заголовков.

(строка)

AccessControlMaxAgeSec -> (целое число)

Число, используемое CloudFront в качестве значения для HTTP-заголовка Access-Control-Max-Age.

Дополнительную информацию об HTTP-заголовке Access-Control-Max-Age см. в документации MDN Web Docs в разделе Access-Control-Max-Age.

OriginOverride -> (булево)

Булево значение, определяющее, будет ли CloudFront переопределять HTTP-заголовки ответа, полученные от источника, заголовками, указанными в этой политике заголовков ответа.

SecurityHeadersConfig -> (структура)

Настройка набора HTTP-заголовков ответа, связанных с безопасностью.

XSSProtection -> (структура)

Определяет, включает ли CloudFront HTTP-заголовок ответа X-XSS-Protection и его значение.

Дополнительную информацию об HTTP-заголовке X-XSS-Protection см. в документации MDN Web Docs в разделе X-XSS-Protection.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront переопределять HTTP-заголовок ответа X-XSS-Protection, полученный от источника, заголовком, указанным в этой политике заголовков ответа.

Protection -> (булево)

Булево значение, определяющее значение HTTP-заголовка ответа X-XSS-Protection. При значении true значение заголовка X-XSS-Protection равно 1. При значении false значение заголовка X-XSS-Protection равно 0.

Дополнительную информацию об этих настройках см. в документации MDN Web Docs в разделе X-XSS-Protection.

ModeBlock -> (булево)

Булево значение, определяющее, включает ли CloudFront директиву mode=block в заголовке X-XSS-Protection.

Дополнительную информацию об этой директиве см. в документации MDN Web Docs в разделе X-XSS-Protection.

ReportUri -> (строка)

Отчётный URI, используемый CloudFront в качестве значения директивы report в заголовке X-XSS-Protection.

Вы не можете указать ReportUri, когда ModeBlock имеет значение true.

Дополнительную информацию о использовании отчётного URL см. в документации MDN Web Docs в разделе X-XSS-Protection.

FrameOptions -> (структура)

Определяет, включает ли CloudFront HTTP-заголовок ответа X-Frame-Options и его значение.

Дополнительную информацию об HTTP-заголовке X-Frame-Options см. в документации MDN Web Docs в разделе X-Frame-Options.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront переопределять HTTP-заголовок ответа X-Frame-Options, полученный от источника, заголовком, указанным в этой политике заголовков ответа.

FrameOption -> (строка)

Значение HTTP-заголовка ответа X-Frame-Options. Допустимые значения: DENY и SAMEORIGIN.

Дополнительную информацию об этих значениях см. в документации MDN Web Docs в разделе X-Frame-Options.

ReferrerPolicy -> (структура)

Определяет, включает ли CloudFront HTTP-заголовок ответа Referrer-Policy и его значение.

Дополнительную информацию об HTTP-заголовке Referrer-Policy см. в документации MDN Web Docs в разделе Referrer-Policy.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront переопределять HTTP-заголовок ответа Referrer-Policy, полученный от источника, заголовком, указанным в этой политике заголовков ответа.

ReferrerPolicy -> (строка)

Значение HTTP-заголовка ответа Referrer-Policy. Допустимые значения:

  • no-referrer
  • no-referrer-when-downgrade
  • origin
  • origin-when-cross-origin
  • same-origin
  • strict-origin
  • strict-origin-when-cross-origin
  • unsafe-url

Дополнительную информацию об этих значениях см. в документации MDN Web Docs в разделе Referrer-Policy.

ContentSecurityPolicy -> (структура)

Директивы политики и их значения, которые CloudFront включает в качестве значений для HTTP-заголовка Content-Security-Policy.

Дополнительную информацию об HTTP-заголовке Content-Security-Policy см. в документации MDN Web Docs в разделе Content-Security-Policy.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront переопределять HTTP-заголовок ответа Content-Security-Policy, полученный от источника, заголовком, указанным в этой политике заголовков ответа.

ContentSecurityPolicy -> (строка)

Директивы политики и их значения, которые CloudFront включает в качестве значений для HTTP-заголовка Content-Security-Policy.

ContentTypeOptions -> (структура)

Определяет, включает ли CloudFront HTTP-заголовок ответа X-Content-Type-Options со значением nosniff.

Дополнительную информацию об HTTP-заголовке X-Content-Type-Options см. в документации MDN Web Docs в разделе X-Content-Type-Options.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront переопределять HTTP-заголовок ответа X-Content-Type-Options, полученный от источника, заголовком, указанным в этой политике заголовков ответа.

StrictTransportSecurity -> (структура)

Определяет, включает ли CloudFront HTTP-заголовок ответа Strict-Transport-Security и его значение.

Дополнительную информацию об HTTP-заголовке Strict-Transport-Security см. в руководстве разработчика Amazon CloudFront и в MDN Web Docs в разделе Strict-Transport-Security.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront переопределять HTTP-заголовок ответа Strict-Transport-Security, полученный от источника, заголовком, указанным в этой политике заголовков ответа.

IncludeSubdomains -> (булево)

Булево значение, определяющее, включает ли CloudFront директиву includeSubDomains в заголовке Strict-Transport-Security.

Preload -> (булево)

Булево значение, определяющее, включает ли CloudFront директиву preload в заголовке Strict-Transport-Security.

AccessControlMaxAgeSec -> (целое число)

Число, используемое CloudFront в качестве значения для директивы max-age в заголовке Strict-Transport-Security.

ServerTimingHeadersConfig -> (структура)

Настройка для включения заголовка Server-Timing в HTTP-ответах, отправляемых CloudFront.

Enabled -> (булево)

Булево значение, определяющее, добавляет ли CloudFront заголовок Server-Timing к HTTP-ответам, которые он отправляет в ответ на запросы, соответствующие поведению кэша, связанному с этой политикой заголовков ответа.

SamplingRate -> (двойное число)

Число от 0 до 100 (включительно), которое задает процент ответов, к которым CloudFront добавляет заголовок Server-Timing. При значении 100 CloudFront добавляет заголовок Server-Timing к HTTP-ответу для каждого запроса, соответствующего поведению кэша, к которому прикреплена эта политика заголовков ответа. При значении 50 заголовок добавляется к 50% ответов для запросов, соответствующих поведению кэша. Вы можете задать любое число от 0 до 100 с точностью до четырех десятичных знаков.

CustomHeadersConfig -> (структура)

Конфигурация набора пользовательских HTTP-заголовков ответа.

Количество -> (целое число)

Количество HTTP-заголовков ответа в списке.

Элементы -> (список)

Список HTTP-заголовков ответа и их значений.

(структура)

Имя HTTP-заголовка ответа и его значение. CloudFront включает этот заголовок в HTTP-ответы, которые он отправляет для запросов, соответствующих поведению кэша, связанному с этой политикой заголовков ответа.

Заголовок -> (строка)

Имя HTTP-заголовка ответа.

Значение -> (строка)

Значение для HTTP-заголовка ответа.

Переопределение -> (булево)

Булево значение, определяющее, будет ли CloudFront переопределять заголовок ответа с тем же именем, полученный от источника, заголовком, указанным здесь.

Конфигурация удаления заголовков -> (структура)

Конфигурация набора HTTP-заголовков, которые нужно удалить из HTTP-ответа.

Количество -> (целое число)

Количество имён HTTP-заголовков в списке.

Элементы -> (список)

Список имён HTTP-заголовков.

(структура)

Имя HTTP-заголовка, который CloudFront удаляет из HTTP-ответов на запросы, соответствующие поведению кэша, к которому прикреплена эта политика заголовков ответа.

Заголовок -> (строка)

Имя HTTP-заголовка.

Расположение -> (строка)

URL политики заголовков ответа.

ETag -> (строка)

Идентификатор версии текущей версии политики заголовков ответа.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API