Habilitación de la modificación de encabezados HTTP para el equilibrador de carga de aplicaciones
La modificación de encabezados está desactivada de manera predeterminada y se debe habilitar en cada oyente. Para obtener más información, consulte Modificación de encabezados HTTP.
Atributos de modificación de encabezados
Los siguientes son los atributos de modificación de encabezados compatibles con los equilibradores de carga de aplicaciones.
routing.http.request.x_amzn_mtls_clientcert_serial_number.header_name-
Modificar el nombre del encabezado X-Amzn-Mtls-Clientcert-Serial-Number.
routing.http.request.x_amzn_mtls_clientcert_issuer.header_name-
Modificar el nombre del encabezado X-Amzn-Mtls-Clientcert-Issuer.
routing.http.request.x_amzn_mtls_clientcert_subject.header_name-
Modificar el nombre del encabezado X-Amzn-Mtls-Clientcert-Subject.
routing.http.request.x_amzn_mtls_clientcert_validity.header_name-
Modificar el nombre del encabezado X-Amzn-Mtls-Clientcert-Validity.
routing.http.request.x_amzn_mtls_clientcert_leaf.header_name-
Modificar el nombre del encabezado X-Amzn-Mtls-Clientcert-Leaf.
routing.http.request.x_amzn_mtls_clientcert.header_name-
Modificar el nombre del encabezado X-Amzn-Mtls-Clientcert.
routing.http.request.x_amzn_tls_version.header_name-
Modificar el nombre del encabezado X-Amzn-Tls-Version.
routing.http.request.x_amzn_tls_cipher_suite.header_name-
Modificar el nombre del encabezado X-Amzn-Tls-Cipher-Suite.
routing.http.response.server.enabled-
Indica si se debe permitir o eliminar el encabezado de respuesta del servidor HTTP.
routing.http.response.strict_transport_security.header_value-
Agregue el encabezado Strict-Transport-Security para informar a los navegadores que solo se debe acceder al sitio mediante HTTPS y que cualquier intento futuro de acceso mediante HTTP se debe convertir automáticamente a HTTPS.
routing.http.response.access_control_allow_origin.header_value-
Agregue el encabezado Access-Control-Allow-Origin para especificar qué orígenes tienen permitido acceder al servidor.
routing.http.response.access_control_allow_methods.header_value-
Agregue el encabezado Access-Control-Allow-Methods para especificar qué métodos HTTP están permitidos cuando se accede al servidor desde un origen diferente.
routing.http.response.access_control_allow_headers.header_value-
Agregue el encabezado Access-Control-Allow-Headers para especificar qué encabezados están permitidos durante una solicitud entre orígenes.
routing.http.response.access_control_allow_credentials.header_value-
Agregue el encabezado Access-Control-Allow-Credentials para indicar si el navegador debe incluir credenciales, como cookies o autenticación, en solicitudes entre orígenes.
routing.http.response.access_control_expose_headers.header_value-
Agregue el encabezado Access-Control-Expose-Headers para indicar qué encabezados puede exponer el navegador al cliente que realiza la solicitud.
routing.http.response.access_control_max_age.header_value-
Agregue el encabezado Access-Control-Max-Age para especificar durante cuánto tiempo se pueden almacenar en caché, en segundos, los resultados de una solicitud de verificación previa.
routing.http.response.content_security_policy.header_value-
Agregue el encabezado Content-Security-Policy para especificar las restricciones aplicadas por el navegador con el fin de ayudar a minimizar el riesgo de ciertos tipos de amenazas de seguridad.
routing.http.response.x_content_type_options.header_value-
Agregue el encabezado X-Content-Type-Options para indicar si se deben respetar los tipos MIME anunciados en los encabezados Content-Type y no modificarse.
routing.http.response.x_frame_options.header_value-
Agregue el encabezado X-Frame-Options para indicar si el navegador tiene permitido representar una página en un marco, marco en línea, elemento incrustado o un objeto.