Сконфигурируйте заголовки Http в производственном сервере JBoss AS 7.1 для ajax-запроса к порту локального хоста для некоторой локальной службы - PullRequest
0 голосов
/ 27 июня 2019

У нас есть серверный компьютер, на котором запущены сервер Apache и сервер JBoss AS 7.1, но DNS предназначен для обнаружения сервера Apache, и при запросе конкретного URL-адреса мы отправляем запрос на сервер JBoss, который отображается в httpd.conf, так что это серверструктура здесь.

Я хочу запросить URL-адрес службы, который находится на клиентском компьютере.Запрос от сервера Jboss.У Клиента есть устройство, которое работает только тогда, когда Ajax сбивает http://locahost:2342/serviceName.и получить данные, извлеченные устройством, на сервер.

, поэтому проблема заключается в том, что при нажатии на URL-адрес http://locahost:2342/serviceName произошла какая-то ошибка, которая

Отказался от подключения к 'http://locahost:2342/serviceName', поскольку он нарушает следующую директиву политики безопасности содержимого: "default-src 'self' 'unsafe-inline' 'unsafe-eval'".Обратите внимание, что «connect-src» не был задан явно, поэтому «default-src» используется в качестве запасного варианта.

На сервере Apache политика безопасности:

Header set Content-Security-Policy "default-src 'self' 'unsafe-inline' 'unsafe-eval'; img-src 'self' 'unsafe-inline' 'unsafe-eval' data:; script-src 'self' 'unsafe-inline' 'unsafe-eval' https://code.jquery.com/ui/1.12.1/jquery-ui.js https://ajax.googleapis.com/ajax/libs/jquery/1.7.1/jquery.min.js  https://cdn.datatables.net/1.10.2/css/jquery.dataTables.min.css https://cdn.datatables.net/1.10.2/js/jquery.dataTables.min.js

Так чтоМне нужно сделать, Должен ли я добавить службу localhost Content-Security-Policy.Или что-нибудь еще, пожалуйста, предложите.

Спасибо

...