取消设置tomcat响应头

时间:2017-08-08 20:46:09

标签: tomcat header response unset x-frame-options

如何在apache tomcat上取消设置标头?我的tomcat服务器上有第三方应用程序使用" X-Frame-Options响应一些请求:拒绝"我可以以某种方式取消那个标题吗?。

请注意,使用HttpHeaderSecurityFilter我能够使用ALLOW-FROM覆盖标题,但这不适用于chrome。

<filter>
    <filter-name>httpHeaderSecurity</filter-name>
    <filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
    <async-supported>true</async-supported>
    <init-param>
      <param-name>antiClickJackingEnabled</param-name>
      <param-value>true</param-value>
    </init-param>
    <init-param>
      <param-name>antiClickJackingOption</param-name>
      <param-value>ALLOW-FROM</param-value>
    </init-param>
    <init-param>
      <param-name>antiClickJackingUri</param-name>
      <param-value>http://myothersite/</param-value>
    </init-param>
</filter>

1 个答案:

答案 0 :(得分:0)

如果antiClickJackingEnabledfalse,则Tomcat不会添加标题&#34; X-Frame-Options:deny&#34;回应。

<init-param>
  <param-name>antiClickJackingEnabled</param-name>
  <param-value>false</param-value>
</init-param>

如果仅在Chrome上不起作用,则可能需要删除Chrome上的缓存。