Spec-Zone.ru › AWS CLI v2

[ aws . cloudfront ]

обновить политику заголовков ответа

Описание

Обновляет политику заголовков ответа.

При обновлении политики заголовков ответа вся политика заменяется. Вы не можете обновить некоторые поля политики независимо от других. Чтобы обновить конфигурацию политики заголовков ответа:

  • Используйте GetResponseHeadersPolicyConfig, чтобы получить текущую конфигурацию политики.
  • Измените поля в конфигурации политики заголовков ответа, которые вы хотите обновить.
  • Вызовите UpdateResponseHeadersPolicy, передав всю конфигурацию политики заголовков ответа, включая поля, которые вы изменили и те, которые не изменили.

См. также: Документацию API AWS

Синтаксис

  update-response-headers-policy
--response-headers-policy-config <value>
--id <value>
[--if-match <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--response-headers-policy-config (структура)

Конфигурация политики заголовков ответа.

Комментарий -> (строка)

Комментарий для описания политики заголовков ответа.

Длина комментария не должна превышать 128 символов.

Имя -> (строка)

Имя для идентификации политики заголовков ответа.

Имя должно быть уникальным для политик заголовков ответа в этой учётной записи Amazon Web Services.

CorsConfig -> (структура)

Конфигурация набора HTTP-заголовков ответа, используемых для кросс-доменного обмена ресурсами (CORS).

AccessControlAllowOrigins -> (структура)

Список источников (имен доменов), которые CloudFront может использовать в качестве значения для HTTP-заголовка Access-Control-Allow-Origin.

Дополнительную информацию о HTTP-заголовке Access-Control-Allow-Origin см. в MDN Web Docs в разделе Access-Control-Allow-Origin.

Количество -> (целое число)

Количество источников в списке.

Элементы -> (список)

Список источников (имен доменов). Вы можете указать *, чтобы разрешить все источники.

(строка)

AccessControlAllowHeaders -> (структура)

Список имен HTTP-заголовков, которые CloudFront включает в качестве значений для HTTP-заголовка Access-Control-Allow-Headers.

Дополнительную информацию о HTTP-заголовке Access-Control-Allow-Headers см. в MDN Web Docs в разделе Access-Control-Allow-Headers.

Количество -> (целое число)

Количество имён HTTP-заголовков в списке.

Элементы -> (список)

Список имён HTTP-заголовков. Вы можете указать *, чтобы разрешить все заголовки.

(строка)

AccessControlAllowMethods -> (структура)

Список HTTP-методов, которые CloudFront включает в качестве значений для HTTP-заголовка Access-Control-Allow-Methods.

Дополнительную информацию о HTTP-заголовке Access-Control-Allow-Methods см. в MDN Web Docs в разделе Access-Control-Allow-Methods.

Количество -> (целое число)

Количество HTTP-методов в списке.

Элементы -> (список)

Список HTTP-методов. Допустимые значения:

  • GET
  • DELETE
  • HEAD
  • OPTIONS
  • PATCH
  • POST
  • PUT
  • ALL
ALL — специальное значение, включающее все перечисленные HTTP-методы.

(строка)

AccessControlAllowCredentials -> (булево)

Булево значение, которое CloudFront использует в качестве значения для HTTP-заголовка Access-Control-Allow-Credentials.

Дополнительную информацию о HTTP-заголовке Access-Control-Allow-Credentials см. в MDN Web Docs в разделе Access-Control-Allow-Credentials.

AccessControlExposeHeaders -> (структура)

Список HTTP-заголовков, которые CloudFront включает в качестве значений для HTTP-заголовка Access-Control-Expose-Headers.

Дополнительную информацию о HTTP-заголовке Access-Control-Expose-Headers см. в MDN Web Docs в разделе Access-Control-Expose-Headers.

Количество -> (целое число)

Количество HTTP-заголовков в списке.

Элементы -> (список)

Список HTTP-заголовков. Можно указать *, чтобы экспонировать все заголовки.

(строка)

AccessControlMaxAgeSec -> (целое число)

Число, которое CloudFront использует в качестве значения для HTTP-заголовка Access-Control-Max-Age.

Дополнительную информацию о HTTP-заголовке Access-Control-Max-Age см. в MDN Web Docs в разделе Access-Control-Max-Age.

OriginOverride -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать HTTP-заголовки, полученные от источника, заголовками, указанными в этой политике заголовков ответа.

SecurityHeadersConfig -> (структура)

Конфигурация набора HTTP-заголовков ответа, связанных с безопасностью.

XSSProtection -> (структура)

Определяет, включает ли CloudFront HTTP-заголовок X-XSS-Protection и его значение.

Дополнительную информацию о HTTP-заголовке X-XSS-Protection см. в MDN Web Docs в разделе X-XSS-Protection.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать HTTP-заголовок X-XSS-Protection, полученный от источника, значением, указанным в этой политике заголовков ответа.

Protection -> (булево)

Булево значение, определяющее значение HTTP-заголовка X-XSS-Protection. При установке в значение true, значение заголовка X-XSS-Protection будет 1. При установке в значение false, значение заголовка X-XSS-Protection будет 0.

Дополнительную информацию об этих параметрах см. в MDN Web Docs в разделе X-XSS-Protection.

ModeBlock -> (булево)

Булево значение, определяющее, включает ли CloudFront директиву mode=block в заголовке X-XSS-Protection.

Дополнительную информацию об этой директиве см. в MDN Web Docs в разделе X-XSS-Protection.

ReportUri -> (строка)

URI отчёта, который CloudFront использует в качестве значения директивы report в заголовке X-XSS-Protection.

Нельзя указать ReportUri, когда ModeBlock установлено в значение true.

Дополнительную информацию об использовании URL отчёта см. в MDN Web Docs в разделе X-XSS-Protection.

FrameOptions -> (структура)

Определяет, включает ли CloudFront HTTP-заголовок X-Frame-Options и его значение.

Дополнительную информацию о HTTP-заголовке X-Frame-Options см. в MDN Web Docs в разделе X-Frame-Options.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать HTTP-заголовок X-Frame-Options, полученный от источника, значением, указанным в этой политике заголовков ответа.

FrameOption -> (строка)

Значение HTTP-заголовка X-Frame-Options. Допустимые значения: DENY и SAMEORIGIN.

Дополнительную информацию об этих значениях см. в MDN Web Docs в разделе X-Frame-Options.

ReferrerPolicy -> (структура)

Определяет, включает ли CloudFront HTTP-заголовок Referrer-Policy и его значение.

Дополнительную информацию о HTTP-заголовке Referrer-Policy см. в MDN Web Docs в разделе Referrer-Policy.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать HTTP-заголовок Referrer-Policy, полученный от источника, значением, указанным в этой политике заголовков ответа.

ReferrerPolicy -> (строка)

Значение HTTP-заголовка Referrer-Policy. Допустимые значения:

  • no-referrer
  • no-referrer-when-downgrade
  • origin
  • origin-when-cross-origin
  • same-origin
  • strict-origin
  • strict-origin-when-cross-origin
  • unsafe-url

Дополнительную информацию об этих значениях см. в MDN Web Docs в разделе Referrer-Policy.

ContentSecurityPolicy -> (структура)

Набор директив политики и их значений, которые CloudFront включает в качестве значений для HTTP-заголовка Content-Security-Policy.

Дополнительную информацию о HTTP-заголовке Content-Security-Policy см. в MDN Web Docs в разделе Content-Security-Policy.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать HTTP-заголовок Content-Security-Policy, полученный от источника, значением, указанным в этой политике заголовков ответа.

ContentSecurityPolicy -> (строка)

Набор директив политики и их значений, которые CloudFront включает в качестве значений для HTTP-заголовка Content-Security-Policy.

ContentTypeOptions -> (структура)

Определяет, включает ли CloudFront HTTP-заголовок X-Content-Type-Options со значением nosniff.

Дополнительную информацию о HTTP-заголовке X-Content-Type-Options см. в MDN Web Docs в разделе X-Content-Type-Options.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать HTTP-заголовок X-Content-Type-Options, полученный от источника, значением, указанным в этой политике заголовков ответа.

StrictTransportSecurity -> (структура)

Определяет, включает ли CloudFront HTTP-заголовок Strict-Transport-Security и его значение.

Дополнительную информацию о HTTP-заголовке Strict-Transport-Security см. в руководстве разработчика Amazon CloudFront и в MDN Web Docs в разделе Strict-Transport-Security.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать HTTP-заголовок Strict-Transport-Security, полученный от источника, значением, указанным в этой политике заголовков ответа.

IncludeSubdomains -> (булево)

Булево значение, определяющее, включает ли CloudFront директиву includeSubDomains в HTTP-заголовок Strict-Transport-Security.

Preload -> (булево)

Булево значение, определяющее, включает ли CloudFront директиву preload в HTTP-заголовок Strict-Transport-Security.

AccessControlMaxAgeSec -> (целое число)

Число, которое CloudFront использует в качестве значения для директивы max-age в HTTP-заголовке Strict-Transport-Security.

ServerTimingHeadersConfig -> (структура)

Конфигурация для включения заголовка Server-Timing в HTTP-ответах, отправляемых CloudFront.

Enabled -> (булево)

Булево значение, определяющее, добавляет ли CloudFront заголовок Server-Timing к HTTP-ответам, отправляемым в ответ на запросы, соответствующие поведению кэша, связанному с этой политикой заголовков ответа.

SamplingRate -> (двойное)

Число от 0 до 100 (включительно), определяющее процент ответов, к которым CloudFront должен добавить заголовок Server-Timing. При установке samplingRate в 100, CloudFront добавляет заголовок Server-Timing к HTTP-ответу для каждого запроса, соответствующего поведению кэша, к которому прикреплена эта политика заголовков ответа. При установке в 50, CloudFront добавляет заголовок к 50% ответов на запросы, соответствующие поведению кэша. Можно установить samplingRate на любое число от 0 до 100 с точностью до четырёх десятичных знаков.

CustomHeadersConfig -> (структура)

Конфигурация набора пользовательских HTTP-заголовков ответа.

Quantity -> (целое число)

Количество HTTP-заголовков ответа в списке.

Items -> (список)

Список HTTP-заголовков ответа и их значений.

(структура)

Имя HTTP-заголовка ответа и его значение. CloudFront включает этот заголовок в HTTP-ответы, которые он отправляет для запросов, соответствующих политике кэширования, связанной с этой политикой заголовков ответа.

Header -> (строка)

Имя HTTP-заголовка ответа.

Value -> (строка)

Значение для HTTP-заголовка ответа.

Override -> (булево)

Логическое значение, определяющее, заменяет ли CloudFront заголовок ответа с таким же именем, полученный от источника, заголовком, указанным здесь.

RemoveHeadersConfig -> (структура)

Конфигурация набора HTTP-заголовков для удаления из HTTP-ответа.

Quantity -> (целое число)

Количество имён HTTP-заголовков в списке.

Items -> (список)

Список имён HTTP-заголовков.

(структура)

Имя HTTP-заголовка, который CloudFront удаляет из HTTP-ответов на запросы, соответствующие политике кэширования, к которой прикреплена эта политика заголовков ответа.

Header -> (строка)

Имя заголовка.

Синтаксис JSON:

{
  "Comment": "string",
  "Name": "string",
  "CorsConfig": {
    "AccessControlAllowOrigins": {
      "Quantity": integer,
      "Items": ["string", ...]
    },
    "AccessControlAllowHeaders": {
      "Quantity": integer,
      "Items": ["string", ...]
    },
    "AccessControlAllowMethods": {
      "Quantity": integer,
      "Items": ["GET"|"POST"|"OPTIONS"|"PUT"|"DELETE"|"PATCH"|"HEAD"|"ALL", ...]
    },
    "AccessControlAllowCredentials": true|false,
    "AccessControlExposeHeaders": {
      "Quantity": integer,
      "Items": ["string", ...]
    },
    "AccessControlMaxAgeSec": integer,
    "OriginOverride": true|false
  },
  "SecurityHeadersConfig": {
    "XSSProtection": {
      "Override": true|false,
      "Protection": true|false,
      "ModeBlock": true|false,
      "ReportUri": "string"
    },
    "FrameOptions": {
      "Override": true|false,
      "FrameOption": "DENY"|"SAMEORIGIN"
    },
    "ReferrerPolicy": {
      "Override": true|false,
      "ReferrerPolicy": "no-referrer"|"no-referrer-when-downgrade"|"origin"|"origin-when-cross-origin"|"same-origin"|"strict-origin"|"strict-origin-when-cross-origin"|"unsafe-url"
    },
    "ContentSecurityPolicy": {
      "Override": true|false,
      "ContentSecurityPolicy": "string"
    },
    "ContentTypeOptions": {
      "Override": true|false
    },
    "StrictTransportSecurity": {
      "Override": true|false,
      "IncludeSubdomains": true|false,
      "Preload": true|false,
      "AccessControlMaxAgeSec": integer
    }
  },
  "ServerTimingHeadersConfig": {
    "Enabled": true|false,
    "SamplingRate": double
  },
  "CustomHeadersConfig": {
    "Quantity": integer,
    "Items": [
      {
        "Header": "string",
        "Value": "string",
        "Override": true|false
      }
      ...
    ]
  },
  "RemoveHeadersConfig": {
    "Quantity": integer,
    "Items": [
      {
        "Header": "string"
      }
      ...
    ]
  }
}

--id (строка)

Идентификатор политики заголовков ответа, которую вы обновляете.

--if-match (строка)

Версия политики заголовков ответа, которую вы обновляете.

Версия возвращается в поле ETag политики кэширования в ответе на GetResponseHeadersPolicyConfig.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (булево)

Включить отладку логгирования.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на предоставленный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла аутентификации.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с пакетом сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запрошение параметров ввода CLI.

Вывод

ResponseHeadersPolicy -> (структура)

Политика заголовков ответа.

Id -> (строка)

Идентификатор политики заголовков ответа.

LastModifiedTime -> (метка времени)

Дата и время последнего изменения политики заголовков ответа.

ResponseHeadersPolicyConfig -> (структура)

Настройка политики заголовков ответа.

Comment -> (строка)

Комментарий для описания политики заголовков ответа.

Длина комментария не должна превышать 128 символов.

Name -> (строка)

Имя для идентификации политики заголовков ответа.

Имя должно быть уникальным для политик заголовков ответов в этой учетной записи Amazon Web Services.

CorsConfig -> (структура)

Настройка набора HTTP-заголовков ответа, используемых для совместного использования ресурсов из разных источников (CORS).

AccessControlAllowOrigins -> (структура)

Список доменов, которые CloudFront может использовать в качестве значения для заголовка HTTP ответа Access-Control-Allow-Origin.

Дополнительную информацию о заголовке HTTP Access-Control-Allow-Origin см. в документации MDN Web Docs в разделе Access-Control-Allow-Origin.

Quantity -> (целое число)

Количество доменов в списке.

Items -> (список)

Список доменов. Можно указать *, чтобы разрешить все домены.

(строка)

AccessControlAllowHeaders -> (структура)

Список имен заголовков HTTP, которые CloudFront включает в качестве значений для заголовка HTTP ответа Access-Control-Allow-Headers.

Дополнительную информацию о заголовке HTTP Access-Control-Allow-Headers см. в документации MDN Web Docs в разделе Access-Control-Allow-Headers.

Quantity -> (целое число)

Количество имён заголовков HTTP в списке.

Items -> (список)

Список имён заголовков HTTP. Можно указать *, чтобы разрешить все заголовки.

(строка)

AccessControlAllowMethods -> (структура)

Список HTTP-методов, которые CloudFront включает в качестве значений для заголовка HTTP ответа Access-Control-Allow-Methods.

Дополнительную информацию о заголовке HTTP Access-Control-Allow-Methods см. в документации MDN Web Docs в разделе Access-Control-Allow-Methods.

Quantity -> (целое число)

Количество HTTP-методов в списке.

Items -> (список)

Список HTTP-методов. Допустимые значения:

  • GET
  • DELETE
  • HEAD
  • OPTIONS
  • PATCH
  • POST
  • PUT
  • ALL
ALL — специальное значение, включающее все указанные HTTP-методы.

(строка)

AccessControlAllowCredentials -> (булево)

Булево значение, используемое CloudFront в качестве значения для заголовка HTTP ответа Access-Control-Allow-Credentials.

Дополнительную информацию о заголовке HTTP Access-Control-Allow-Credentials см. в документации MDN Web Docs в разделе Access-Control-Allow-Credentials.

AccessControlExposeHeaders -> (структура)

Список заголовков HTTP, которые CloudFront включает в качестве значений для заголовка HTTP ответа Access-Control-Expose-Headers.

Дополнительную информацию о заголовке HTTP Access-Control-Expose-Headers см. в документации MDN Web Docs в разделе Access-Control-Expose-Headers.

Quantity -> (целое число)

Количество заголовков HTTP в списке.

Items -> (список)

Список заголовков HTTP. Можно указать *, чтобы экспонировать все заголовки.

(строка)

AccessControlMaxAgeSec -> (целое число)

Число, используемое CloudFront в качестве значения для заголовка HTTP ответа Access-Control-Max-Age.

Дополнительную информацию о заголовке HTTP Access-Control-Max-Age см. в документации MDN Web Docs в разделе Access-Control-Max-Age.

OriginOverride -> (булево)

Булево значение, определяющее, заменяет ли CloudFront HTTP-заголовки ответа, полученные от источника, указанными в этой политике заголовков ответа.

SecurityHeadersConfig -> (структура)

Настройка набора HTTP-заголовков ответа, связанных с безопасностью.

XSSProtection -> (структура)

Определяет, включает ли CloudFront заголовок HTTP ответа X-XSS-Protection и его значение.

Дополнительную информацию о заголовке HTTP X-XSS-Protection см. в документации MDN Web Docs в разделе X-XSS-Protection.

Override -> (булево)

Булево значение, определяющее, заменяет ли CloudFront заголовок HTTP ответа X-XSS-Protection, полученный от источника, указанным в этой политике заголовков ответа.

Protection -> (булево)

Булево значение, определяющее значение заголовка HTTP ответа X-XSS-Protection. При значении true , значение заголовка X-XSS-Protection устанавливается в 1 . При значении false , значение заголовка X-XSS-Protection устанавливается в 0 .

Дополнительную информацию о этих настройках см. в документации MDN Web Docs в разделе X-XSS-Protection.

ModeBlock -> (булево)

Булево значение, определяющее, включает ли CloudFront директиву mode=block в заголовке X-XSS-Protection.

Дополнительную информацию об этой директиве см. в документации MDN Web Docs в разделе X-XSS-Protection.

ReportUri -> (строка)

Отчётный URI, который CloudFront использует в качестве значения директивы report в заголовке X-XSS-Protection.

Вы не можете указать ReportUri, когда ModeBlock имеет значение true.

Дополнительную информацию об использовании отчётного URL-адреса см. в документации MDN Web Docs в разделе X-XSS-Protection.

FrameOptions -> (структура)

Определяет, включает ли CloudFront заголовок HTTP ответа X-Frame-Options и его значение.

Дополнительную информацию о заголовке HTTP X-Frame-Options см. в документации MDN Web Docs в разделе X-Frame-Options.

Override -> (булево)

Булево значение, определяющее, заменяет ли CloudFront заголовок HTTP ответа X-Frame-Options, полученный от источника, указанным в этой политике заголовков ответа.

FrameOption -> (строка)

Значение заголовка HTTP ответа X-Frame-Options. Допустимые значения — DENY и SAMEORIGIN.

Дополнительную информацию об этих значениях см. в документации MDN Web Docs в разделе X-Frame-Options.

ReferrerPolicy -> (структура)

Определяет, включает ли CloudFront заголовок HTTP ответа Referrer-Policy и его значение.

Дополнительную информацию о заголовке HTTP Referrer-Policy см. в документации MDN Web Docs в разделе Referrer-Policy.

Override -> (булево)

Булево значение, определяющее, заменяет ли CloudFront заголовок HTTP ответа Referrer-Policy, полученный от источника, указанным в этой политике заголовков ответа.

ReferrerPolicy -> (строка)

Значение заголовка HTTP ответа Referrer-Policy. Допустимые значения:

  • no-referrer
  • no-referrer-when-downgrade
  • origin
  • origin-when-cross-origin
  • same-origin
  • strict-origin
  • strict-origin-when-cross-origin
  • unsafe-url

Дополнительную информацию об этих значениях см. в документации MDN Web Docs в разделе Referrer-Policy.

ContentSecurityPolicy -> (структура)

Директивы политики и их значения, которые CloudFront включает в качестве значений для заголовка HTTP ответа Content-Security-Policy.

Дополнительную информацию о заголовке HTTP Content-Security-Policy см. в документации MDN Web Docs в разделе Content-Security-Policy.

Override -> (булево)

Булево значение, определяющее, заменяет ли CloudFront заголовок HTTP ответа Content-Security-Policy, полученный от источника, указанным в этой политике заголовков ответа.

ContentSecurityPolicy -> (строка)

Директивы политики и их значения, которые CloudFront включает в качестве значений для заголовка HTTP ответа Content-Security-Policy.

ContentTypeOptions -> (структура)

Определяет, включает ли CloudFront заголовок HTTP ответа X-Content-Type-Options со значением nosniff.

Дополнительную информацию о заголовке HTTP X-Content-Type-Options см. в документации MDN Web Docs в разделе X-Content-Type-Options.

Override -> (булево)

Булево значение, определяющее, заменяет ли CloudFront заголовок HTTP ответа X-Content-Type-Options, полученный от источника, указанным в этой политике заголовков ответа.

StrictTransportSecurity -> (структура)

Определяет, включает ли CloudFront заголовок HTTP ответа Strict-Transport-Security и его значение.

Дополнительную информацию о заголовке HTTP Strict-Transport-Security см. в руководстве разработчика Amazon CloudFront в разделе «Заголовки безопасности» и в документации MDN Web Docs в разделе Strict-Transport-Security.

Override -> (булево)

Булево значение, определяющее, заменяет ли CloudFront заголовок HTTP ответа Strict-Transport-Security, полученный от источника, указанным в этой политике заголовков ответа.

IncludeSubdomains -> (булево)

Булево значение, определяющее, включает ли CloudFront директиву includeSubDomains в заголовке Strict-Transport-Security.

Preload -> (булево)

Булево значение, определяющее, включает ли CloudFront директиву preload в заголовке Strict-Transport-Security.

AccessControlMaxAgeSec -> (целое число)

Число, используемое CloudFront в качестве значения для директивы max-age в заголовке Strict-Transport-Security.

ServerTimingHeadersConfig -> (структура)

Настройка для включения заголовка Server-Timing в ответах HTTP, отправляемых CloudFront.

Enabled -> (булево)

Булево значение, определяющее, добавляет ли CloudFront заголовок Server-Timing к HTTP-ответам, отправляемым в ответ на запросы, которые соответствуют поведению кэша, связанному с этой политикой заголовков ответа.

SamplingRate -> (двойное число)

Число от 0 до 100 (включительно), указывающее процент ответов, к которым CloudFront должен добавлять заголовок Server-Timing. При значении 100 CloudFront добавляет заголовок Server-Timing к HTTP-ответу для каждого запроса, соответствующего поведению кэша, к которому прикреплена эта политика заголовков ответа. При значении 50 CloudFront добавляет заголовок к 50% ответов на запросы, соответствующие поведению кэша. Вы можете установить значение от 0 до 100 с точностью до четырёх десятичных знаков.

CustomHeadersConfig -> (структура)

Настройка набора пользовательских HTTP-заголовков ответа.

Quantity -> (целое число)

Количество HTTP-заголовков ответа в списке.

Items -> (список)

Список HTTP-заголовков ответа и их значений.

(структура)

Имя HTTP-заголовка ответа и его значение. CloudFront включает этот заголовок в HTTP-ответы, которые он отправляет для запросов, соответствующих поведению кеша, связанному с этой политикой заголовков ответа.

Header -> (строка)

Имя HTTP-заголовка ответа.

Value -> (строка)

Значение HTTP-заголовка ответа.

Override -> (булево)

Булево значение, определяющее, будет ли CloudFront перезаписывать заголовок ответа с таким же именем, полученным от источника, заголовком, указанным здесь.

RemoveHeadersConfig -> (структура)

Настройка набора HTTP-заголовков для удаления из HTTP-ответа.

Quantity -> (целое число)

Количество имён HTTP-заголовков в списке.

Items -> (список)

Список имён HTTP-заголовков.

(структура)

Имя HTTP-заголовка, который CloudFront удаляет из HTTP-ответов на запросы, соответствующие поведению кеша, к которому прикреплена данная политика заголовков ответа.

Header -> (строка)

Имя HTTP-заголовка.

ETag -> (строка)

Текущая версия политики заголовков ответа.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API