Árvore de páginas

Permite indicar uma sessão do arquivo de configuração contendo headers para as respostas das requisições ao SmartClient HTML, para definir as configurações de CORS e X-Frame-Options, por exemplo.


No exemplo abaixo, o SmartClient HTML poderá ser acessado por páginas web do mesmo domínio e por páginas do domínio http://exemplo.com/.

Exemplo
[WEBAPP]
Port=8080
HttpHeaders=WEBAPP-HEADERS

[WEBAPP-HEADERS]
Access-Control-Allow-Origin=http://exemplo.com
X-Frame-Options=allow-from http://example.com


No exemplo avaixo, o Smartclient HTML poderá ser acessado por páginas web de qualquer domínio.

Exemplo
[WEBAPP]
Port=8080
HttpHeaders=WEBAPP-HEADERS

[WEBAPP-HEADERS]
Access-Control-Allow-Origin=*

CORS

Cross-origin resource sharing (CORS) (ou compartilhamento de recursos de origem cruzada), é a especificação de segurança implementada pelos browsers e que define meios pelo qual um navegador e um servidor web podem interagir para determinar se permite ou não que seus recursos sejam acessados por uma página web de um domínio diferente.


Para mais opções de cabeçalho HTTP, consultar https://www.w3.org/TR/cors/

  • Sem rótulos