SecurityConfigurer SpringMvc+jsp机制来配置 Content-Security-Policy
时间: 2023-11-21 11:56:00 浏览: 129
以下是使用SecurityConfigurer配置Content-Security-Policy的示例代码:
```java
@Configuration
@EnableWebSecurity
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.headers()
.contentSecurityPolicy("default-src 'self'; script-src 'self' https://apis.google.com");
}
}
```
上述代码中,我们使用了`contentSecurityPolicy()`方法来配置Content-Security-Policy。在这个例子中,我们允许从同一域名下加载所有资源,但只允许从`https://apis.google.com`加载脚本。
阅读全文