Permitir modificação de cabeçalho HTTP para seu Application Load Balancer
A modificação de cabeçalho fica desativada por padrão e deve ser habilitada em cada receptor. Para obter mais informações, consulte Modificação de cabeçalho HTTP.
Atributos de modificação de cabeçalho
Os seguintes são atributos de modificação de cabeçalho compatíveis apenas com Application Load Balancers.
routing.http.request.x_amzn_mtls_clientcert_serial_number.header_name-
Modifique o nome do cabeçalho de X-Amzn-Mtls-Clientcert-Serial-Number.
routing.http.request.x_amzn_mtls_clientcert_issuer.header_name-
Modifique o nome do cabeçalho de X-Amzn-Mtls-Clientcert-Issuer.
routing.http.request.x_amzn_mtls_clientcert_subject.header_name-
Modifique o nome do cabeçalho de X-Amzn-Mtls-Clientcert-Subject.
routing.http.request.x_amzn_mtls_clientcert_validity.header_name-
Modifique o nome do cabeçalho de X-Amzn-Mtls-Clientcert-Validity.
routing.http.request.x_amzn_mtls_clientcert_leaf.header_name-
Modifique o nome do cabeçalho de X-Amzn-Mtls-Clientcert-Leaf.
routing.http.request.x_amzn_mtls_clientcert.header_name-
Modifique o nome do cabeçalho de X-Amzn-Mtls-Clientcert.
routing.http.request.x_amzn_tls_version.header_name-
Modifique o nome do cabeçalho de X-Amzn-Tls-Version.
routing.http.request.x_amzn_tls_cipher_suite.header_name-
Modifique o nome do cabeçalho de X-Amzn-Tls-Cipher-Suite.
routing.http.response.server.enabled-
Indica se deve permitir ou remover o cabeçalho do servidor de resposta HTTP.
routing.http.response.strict_transport_security.header_value-
Adicione o cabeçalho Strict-Transport-Security para informar aos navegadores que o site só deve ser acessado usando HTTPS e que qualquer tentativa futura de acessá-lo usando HTTP deve ser automaticamente convertida em HTTPS.
routing.http.response.access_control_allow_origin.header_value-
Adicione o cabeçalho Access-Control-Allow-Origin para determinar quais origens têm permissão de acesso ao servidor.
routing.http.response.access_control_allow_methods.header_value-
Adicione o cabeçalho Access-Control-Allow-Methods para determinar quais métodos HTTP têm permissão de acesso ao servidor a partir de uma origem diferente.
routing.http.response.access_control_allow_headers.header_value-
Adicione o cabeçalho Access-Control-Allow-Headers para determinar quais cabeçalhos têm permissão de acesso durante uma solicitação de origem cruzada.
routing.http.response.access_control_allow_credentials.header_value-
Adicione o cabeçalho Access-Control-Allow-Credentials para indicar se o navegador deve incluir credenciais como cookies ou autenticação em solicitações de origem cruzada.
routing.http.response.access_control_expose_headers.header_value-
Adicione o cabeçalho Access-Control-Expose-Headers para indicar quais cabeçalhos o navegador pode expor ao cliente solicitante.
routing.http.response.access_control_max_age.header_value-
Adicione o cabeçalho Access-Control-Max-Age para especificar por quanto tempo os resultados de uma solicitação de comprovação podem ser armazenados em cache, em segundos.
routing.http.response.content_security_policy.header_value-
Adicione o cabeçalho Content-Security-Policy para determinar as restrições impostas pelo navegador para ajudar a minimizar o risco de certos tipos de ameaças à segurança.
routing.http.response.x_content_type_options.header_value-
Adicione o cabeçalho X-Content-Type-Options para indicar se os tipos MIME anunciados nos cabeçalhos Content-Type devem ser seguidos e não alterados.
routing.http.response.x_frame_options.header_value-
Adicione o cabeçalho X-Frame-Options para indicar se o navegador tem permissão para renderizar uma página em um quadro, iframe, incorporação ou objeto.