クラス HeadersConfigurer.ContentSecurityPolicyConfig
- java.lang.Object
-
- org.springframework.security.config.annotation.web.configurers.HeadersConfigurer.ContentSecurityPolicyConfig
- 含まれているクラス:
- HeadersConfigurer<H extends HttpSecurityBuilder<H>>
public final class HeadersConfigurer.ContentSecurityPolicyConfig extends java.lang.Object
メソッドのサマリー
すべてのメソッド インスタンスメソッド 具象メソッド 修飾子と型 メソッド 説明 HeadersConfigurer<H>
and()
コンテンツセキュリティポリシーの構成を完了し、ヘッダーの構成を続行できます。HeadersConfigurer.ContentSecurityPolicyConfig
policyDirectives(java.lang.String policyDirectives)
レスポンスヘッダーで使用されるセキュリティポリシーディレクティブを設定します。HeadersConfigurer.ContentSecurityPolicyConfig
reportOnly()
レスポンスで Content-Security-Policy-Report-Only ヘッダーを有効にします(含めます)。
メソッドの詳細
policyDirectives
public HeadersConfigurer.ContentSecurityPolicyConfig policyDirectives(java.lang.String policyDirectives)
レスポンスヘッダーで使用されるセキュリティポリシーディレクティブを設定します。- パラメーター:
policyDirectives
- セキュリティポリシーディレクティブ- 戻り値:
- 追加構成のための
HeadersConfigurer.ContentSecurityPolicyConfig
- 例外:
java.lang.IllegalArgumentException
- policyDirectives が null または空の場合
reportOnly
public HeadersConfigurer.ContentSecurityPolicyConfig reportOnly()
レスポンスで Content-Security-Policy-Report-Only ヘッダーを有効にします(含めます)。- 戻り値:
- 追加構成のための
HeadersConfigurer.ContentSecurityPolicyConfig
and
public HeadersConfigurer<H> and()
コンテンツセキュリティポリシーの構成を完了し、ヘッダーの構成を続行できます。- 戻り値:
- 追加構成のための
HeadersConfigurer