Класс SecurityHeadersMiddleware
Обрабатывает общие заголовки безопасности удобным способом
Ссылка: https://book.cakephp.org/4/ru/controllers/middleware.html#security-header-middleware
Константы
-
stringALL'all'
-
stringALLOW_FROM'allow-from'
-
stringBY_CONTENT_TYPE'by-content-type'
-
stringBY_FTP_FILENAME'by-ftp-filename'
-
stringDENY'deny'
-
stringMASTER_ONLY'master-only'
-
stringNONE'none'
-
stringNOOPEN'noopen'
-
stringNOSNIFF'nosniff'
-
stringNO_REFERRER'no-referrer'
-
stringNO_REFERRER_WHEN_DOWNGRADE'no-referrer-when-downgrade'
-
stringORIGIN'origin'
-
stringORIGIN_WHEN_CROSS_ORIGIN'origin-when-cross-origin'
-
stringSAMEORIGIN'sameorigin'
-
stringSAME_ORIGIN'same-origin'
-
stringSTRICT_ORIGIN'strict-origin'
-
stringSTRICT_ORIGIN_WHEN_CROSS_ORIGIN'strict-origin-when-cross-origin'
-
stringUNSAFE_URL'unsafe-url'
-
stringXSS_BLOCK'block'
-
stringXSS_DISABLED'0'
-
stringXSS_ENABLED'1'
-
stringXSS_ENABLED_BLOCK'1; mode=block'
Резюме свойств
- $headers protected
arrayЗаголовки, связанные с безопасностью, для установки
Краткое описание методов
-
checkValues() protected
Удобный метод проверки, находится ли значение в списке разрешенных аргументов
-
noOpen() public
X-Download-Options
-
noSniff() public
X-Content-Type-Options
-
process() public
Обработка активов, если путь совпадает с одним из них.
-
setCrossDomainPolicy() public
X-Permitted-Cross-Domain-Policies
-
setReferrerPolicy() public
Referrer-Policy
-
setXFrameOptions() public
X-Frame-Options
-
setXssProtection() public
X-XSS-Protection
Подробное описание методов
checkValues() protected
checkValues(string $value, array<string> $allowed): void
Удобный метод проверки, находится ли значение в списке разрешенных аргументов
Параметры
-
string$value Значение для проверки
-
array<string>$allowed Список разрешенных значений
Возвращает
voidИсключения
InvalidArgumentExceptionБросается, когда значение недопустимо.
noOpen() public
noOpen(): $this
X-Download-Options
Устанавливает значение заголовка для него в 'noopen'
Возвращает
$thisСсылки
noSniff() public
noSniff(): $this
X-Content-Type-Options
Устанавливает значение заголовка для него в 'nosniff'
Возвращает
$thisСсылки
process() public
process(ServerRequestInterface $request, RequestHandlerInterface $handler): Psr\Http\Message\ResponseInterface
Обрабатывает активы, если путь совпадает с одним из них.
Обрабатывает входящий запрос сервера для создания ответа. Если не может создать ответ сам, делегирует обработку запросу.
Параметры
-
ServerRequestInterface$request Запрос.
-
RequestHandlerInterface$handler Обработчик запроса.
Возвращает
Psr\Http\Message\ResponseInterfacesetCrossDomainPolicy() public
setCrossDomainPolicy(string $policy = self::ALL): $this
X-Permitted-Cross-Domain-Policies
Параметры
-
string$policy optional Значение политики. Доступные значения: 'all', 'none', 'master-only', 'by-content-type', 'by-ftp-filename'
Возвращает
$thisСсылки
setReferrerPolicy() public
setReferrerPolicy(string $policy = self::SAME_ORIGIN): $this
Referrer-Policy
Параметры
-
string$policy optional Значение политики. Доступное значение: 'no-referrer', 'no-referrer-when-downgrade', 'origin', 'origin-when-cross-origin', 'same-origin', 'strict-origin', 'strict-origin-when-cross-origin', 'unsafe-url'
Возвращает
$thisСсылки
setXFrameOptions() public
setXFrameOptions(string $option = self::SAMEORIGIN, string|null $url = null): $this
X-Frame-Options
Параметры
-
string$option optional Значение опции. Доступные значения: 'deny', 'sameorigin', 'allow-from
' -
string|null$url optional URL, если режим
allow-from
Возвращает
$thisСсылки
setXssProtection() public
setXssProtection(string $mode = self::XSS_BLOCK): $this
X-XSS-Protection
Параметры
-
string$mode optional Значение режима. Доступные значения: '1', '0', 'block'
Возвращает
$thisСсылки
Подробное описание свойств
$headers protected
Заголовки, связанные с безопасностью
Тип
array
© 2005–present The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
https://api.cakephp.org/4.3/class-Cake.Http.Middleware.SecurityHeadersMiddleware.html