Я хочу сделать новый сайт Wagtail готовым к работе и использовать некоторые промежуточные программы безопасности Django , такие как SECURE_BROWSER_XSS_FILTER
и SECURE_HSTS_SECONDS
.
Один HTTP-заголовок, который, по-видимому, не предусмотрен в промежуточном программном обеспечении безопасности: Expect-CT . Я хотел бы, чтобы этот заголовок (предпочтительно при условии (а) настройки (ий) в файле настроек production.py
) имел значение как:
max-age=31536000, enforce, report-uri="https://username.report-uri.com/r/d/ct/enforce"
Что может быть хорошим способом для реализации этого и других пользовательских заголовков HTTP в Wagtail?
Я посмотрел на существующее промежуточное ПО безопасности и попытался создать свое собственное промежуточное ПО в файле в моем проекте Wagtail, но не уверен, как ссылаться на файл / модуль в моем проекте в файле base.py
. (Сейчас я новичок в трясогузке / джанго / питоне.) Спасибо.
Редактировать: Я ожидаю, что, возможно, стоило бы попытаться сделать запрос на извлечение промежуточного программного обеспечения безопасности, но я бы хотел, чтобы добавление пользовательских заголовков на сайт для каждого отдельного проекта / ad-hoc .