HttpHeaderInjection

針對特定 URL 模式設定 HTTP 標頭插入

支援版本

  • Windows:≥ 153
  • macOS:≥ 153
  • Android:不支援
  • iOS:不支援

描述

此原則可讓您定義規則,將自訂 HTTP 標頭插入符合特定 URL 模式的 Web 要求中。 此原則插入的標頭優先於要求中已存在的標頭,以及使用者或擴充功能所做的修改。

此原則的常見使用案例是藉由插入自訂標頭來強制執行租用戶存取控制,例如 X-Tenant-ID) (。

原則接受規則清單。 每個規則包含:

  • 模式:要比對的 URL 模式清單。 如需 URL 模式格式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。

  • 標頭:要插入的標頭物件清單。 每個物件包含:

  • name:要插入的標頭名稱。

  • value:要插入的標頭值。

如果多個規則符合要求,則會套用所有相符規則中的標頭。 如果有多個比對規則指定相同的標頭名稱,則會套用來自最特定 URL 模式的標頭。 如果多個相符模式同樣具有特定性,則會套用清單中最後出現的規則標頭。

標頭名稱必須符合 RFC 2616 (https://www.rfc-editor.org/rfc/rfc2616) 。 標頭值不得包含 NUL、CR 或 LF 字元。 個別標頭不能超過 8 KB。 無效的標頭和 URL 模式會被忽略。

此原則在所有規則中最多支援 500 個 URL 模式。 每個規則最多可以包含 20 個標頭。 超過這些限制的 URL 模式和標頭會被忽略。

支援的功能

  • 可強制執行:是
  • 可以建議:否
  • 動態原則重新整理:是
  • 每個設定檔:是
  • 適用於使用 Microsoft 帳戶登入的設定檔:否

資料類型

  • Dictionary

Windows 資訊和設定

群組原則 (ADMX) 資訊

  • GP 唯一名稱:HttpHeaderInjection
  • GP 名稱:針對特定 URL 模式設定 HTTP 標頭插入
  • GP 路徑 (強制) :系統管理範本/Microsoft Edge/網路設定
  • GP 路徑 (建議):不適用
  • GP ADMX 檔案名稱:MSEdge.admx

範例值

[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]

登錄設定

  • 路徑 (強制):SOFTWARE\Policies\Microsoft\Edge
  • 路徑 (建議):不適用
  • 數值名稱:HttpHeaderInjection
  • 數值類型:REG_SZ

登錄值範例

[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]

擴充的範例登錄值

[
  {
    "headers": [
      {
        "name": "X-Tenant-ID",
        "value": "123456"
      },
      {
        "name": "X-Custom-Header",
        "value": "CustomValue"
      }
    ],
    "patterns": [
      "example.com",
      ".example.org"
    ]
  }
]

Mac 資訊和設定

  • 喜好設定機碼名稱:HttpHeaderInjection
  • 範例值:
<key>HttpHeaderInjection</key>
<array>
  <dict>
    <key>headers</key>
    <array>
      <dict>
        <key>name</key>
        <string>X-Tenant-ID</string>
        <key>value</key>
        <string>123456</string>
      </dict>
      <dict>
        <key>name</key>
        <string>X-Custom-Header</string>
        <key>value</key>
        <string>CustomValue</string>
      </dict>
    </array>
    <key>patterns</key>
    <array>
      <string>example.com</string>
      <string>.example.org</string>
    </array>
  </dict>
</array>

請參閱