HttpHeaderInjection

Configurar la inserción de encabezados HTTP para patrones de dirección URL específicos

Versiones compatibles

  • Windows: ≥ 153
  • macOS: ≥ 153
  • Android: no compatible
  • iOS: no compatible

Descripción

Esta directiva le permite definir reglas que inserten encabezados HTTP personalizados en solicitudes web que coincidan con patrones de dirección URL específicos. Los encabezados inyectados por esta directiva tienen prioridad sobre los encabezados ya presentes en la solicitud y sobre las modificaciones realizadas por usuarios o extensiones.

Un caso de uso común para esta directiva es aplicar controles de acceso de inquilinos mediante la inserción de encabezados personalizados (por ejemplo, X-Tenant-ID).

La directiva acepta una lista de reglas. Cada regla contiene:

  • patrones: una lista de patrones de dirección URL que se pueden combinar. Para obtener información sobre el formato de patrón de dirección URL, consulte https://go.microsoft.com/fwlink/?linkid=2095322.

  • headers: una lista de objetos de encabezado para insertar. Cada objeto contiene:

  • name: El nombre del encabezado que se va a insertar.

  • value: El valor del encabezado que se va a insertar.

Si varias reglas coinciden con una solicitud, se aplican los encabezados de todas las reglas coincidentes. Si varias reglas coincidentes especifican el mismo nombre de encabezado, se aplica el encabezado del patrón de dirección URL más específico. Si varios patrones coincidentes son igualmente específicos, se aplica el encabezado de la regla que aparece en último lugar en la lista.

Los nombres de encabezado deben cumplir con RFC 2616 (https://www.rfc-editor.org/rfc/rfc2616). Los valores de encabezado no pueden contener caracteres NUL, CR o LF. Los encabezados individuales no pueden superar los 8 KB. Se omiten los encabezados y patrones de dirección URL no válidos.

Esta directiva admite un máximo de 500 patrones de dirección URL en todas las reglas. Cada regla puede contener hasta 20 encabezados. Los patrones de dirección URL y los encabezados que superan estos límites se omiten.

Características admitidas

  • Puede ser obligatorio: sí
  • Puede ser recomendable: no
  • Actualización de directiva dinámica: sí
  • Por perfil: Sí
  • Se aplica a un perfil que ha iniciado sesión con una cuenta de Microsoft: No

Tipo de datos

  • Diccionario

Información y configuración de Windows

Información de directiva de grupo (ADMX)

  • Nombre único de GP: HttpHeaderInjection
  • Nombre de GP: configurar la inserción de encabezados HTTP para patrones de dirección URL específicos
  • Ruta de acceso de GP (obligatoria): Plantillas administrativas/ Microsoft Edge / Configuración de red
  • Ruta de acceso de GP (recomendado): N/D
  • Nombre de archivo de ADMX GP: MSEdge.admx

Valor de ejemplo

[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]

Configuración del Registro

  • Ruta de acceso (obligatoria): SOFTWARE\Policies\Microsoft\Edge
  • Ruta de acceso (recomendado): N/D
  • Nombre del valor: HttpHeaderInjection
  • Tipo de valor: REG_SZ

Ejemplo de valor del Registro

[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]

Ejemplo expandido de valor del Registro

[
  {
    "headers": [
      {
        "name": "X-Tenant-ID",
        "value": "123456"
      },
      {
        "name": "X-Custom-Header",
        "value": "CustomValue"
      }
    ],
    "patterns": [
      "example.com",
      ".example.org"
    ]
  }
]

Información y configuración de Mac

  • Nombre clave de la preferencia: HttpHeaderInjection
  • Valor de ejemplo:
<key>HttpHeaderInjection</key>
<array>
  <dict>
    <key>headers</key>
    <array>
      <dict>
        <key>name</key>
        <string>X-Tenant-ID</string>
        <key>value</key>
        <string>123456</string>
      </dict>
      <dict>
        <key>name</key>
        <string>X-Custom-Header</string>
        <key>value</key>
        <string>CustomValue</string>
      </dict>
    </array>
    <key>patterns</key>
    <array>
      <string>example.com</string>
      <string>.example.org</string>
    </array>
  </dict>
</array>

Consulte también