Spec-Zone.ru › CakePHP 3.6

Класс SecurityHeadersMiddleware

Обрабатывает общие заголовки безопасности удобным способом

Пространство имён: Cake\Http\Middleware
Расположение: Http/Middleware/SecurityHeadersMiddleware.php

Резюме свойств

  • $headers protected
    array
    Заголовки, связанные с безопасностью, которые нужно установить

Резюме методов

  • __invoke() public
    Обрабатывает активы, если путь соответствует одному из них.
  • checkValues() protected
    Удобный метод для проверки, находится ли значение в списке разрешённых аргументов
  • noOpen() public
    X-Download-Options
  • noSniff() public
    X-Content-Type-Options
  • setCrossDomainPolicy() public
    X-Permitted-Cross-Domain-Policies
  • setReferrerPolicy() public
    Referrer-Policy
  • setXFrameOptions() public
    X-Frame-Options
  • setXssProtection() public
    X-XSS-Protection

Подробное описание методов

__invoke()source public

__invoke( Psr\Http\Message\ServerRequestInterface $request , Psr\Http\Message\ResponseInterface $response , callable $next )

Обрабатывает активы, если путь соответствует одному из них.

Параметры

Psr\Http\Message\ServerRequestInterface $request
Запрос.
Psr\Http\Message\ResponseInterface $response
Ответ.
callable $next
Обработчик для вызова следующего middleware.

Возвращаемое значение

Psr\Http\Message\ResponseInterface
Ответ

checkValues()source protected

checkValues( string $value , array $allowed )

Удобный метод для проверки, находится ли значение в списке разрешённых аргументов

Параметры

string $value
Значение для проверки
array $allowed
Список разрешённых значений

Исключения

InvalidArgumentException
Выбрасывается, когда значение некорректно.

noOpen()source public

noOpen( )

X-Download-Options

Устанавливает значение заголовка для него в 'noopen'

Возвращаемое значение


$this

Ссылка

https://msdn.microsoft.com/en-us/library/jj542450(v=vs.85).aspx

noSniff()source public

noSniff( )

X-Content-Type-Options

Устанавливает значение заголовка для него в 'nosniff'

Возвращаемое значение


$this

Ссылка

https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Content-Type-Options

setCrossDomainPolicy()source public

setCrossDomainPolicy( string $policy = 'all' )

X-Permitted-Cross-Domain-Policies

Параметры

string $policy необязательно 'all'
Значение политики. Доступные значения: 'all', 'none', 'master-only', 'by-content-type', 'by-ftp-filename'

Возвращаемое значение


$this

Ссылка

https://www.adobe.com/devnet/adobe-media-server/articles/cross-domain-xml-for-streaming.html

setReferrerPolicy()source public

setReferrerPolicy( string $policy = 'same-origin' )

Referrer-Policy

Параметры

string $policy необязательно 'same-origin'

Значение политики. Доступное значение: 'no-referrer', 'no-referrer-when-downgrade', 'origin', 'origin-when-cross-origin', 'same-origin', 'strict-origin', 'strict-origin-when-cross-origin', 'unsafe-url'

Возвращаемое значение


$this

Ссылка

https://w3c.github.io/webappsec-referrer-policy

setXFrameOptions()source public

setXFrameOptions( string $option = 'sameorigin' , string $url = null )

X-Frame-Options

Параметры

string $option необязательно 'sameorigin'
Значение опции. Доступные значения: 'deny', 'sameorigin', 'allow-from '
string $url необязательно null
URL, если режим allow-from

Возвращаемое значение


$this

Ссылка

https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options

setXssProtection()source public

setXssProtection( string $mode = 'block' )

X-XSS-Protection

Параметры

string $mode необязательно 'block'
Значение режима. Доступные значения: '1', '0', 'block'

Возвращаемое значение


$this

Ссылка

https://blogs.msdn.microsoft.com/ieinternals/2011/01/31/controlling-the-xss-filter

Подробное описание свойств

$headerssource

protected массив

Заголовки, связанные с безопасностью, которые нужно установить

[]

© 2005–present The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
https://api.cakephp.org/3.6/class-Cake.Http.Middleware.SecurityHeadersMiddleware.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API