HttpHeaderInjection

Configurar a injeção de cabeçalho HTTP para padrões de URL específicos

Versões com suporte

  • Windows: ≥ 153
  • macOS: ≥ 153
  • Android: sem suporte
  • iOS: sem suporte

Descrição

Essa política permite definir regras que injetam cabeçalhos HTTP personalizados em solicitações da Web que correspondam a padrões de URL específicos. Os cabeçalhos injetados por essa política têm precedência sobre os cabeçalhos já presentes na solicitação e sobre as modificações feitas por usuários ou extensões.

Um caso de uso comum para essa política é impor controles de acesso de locatário injetando cabeçalhos personalizados (por exemplo, X-Tenant-ID).

A política aceita uma lista de regras. Cada Regra contém:

  • padrões: uma lista de padrões de URL a serem correspondentes. Para obter informações sobre o formato de padrão de URL, consulte https://go.microsoft.com/fwlink/?linkid=2095322.

  • headers: uma lista de objetos de cabeçalho a serem injetados. Cada objeto contém:

  • name: o nome do cabeçalho a ser injetado.

  • value: o valor do cabeçalho a ser injetado.

Se várias regras corresponderem a uma solicitação, os cabeçalhos de todas as regras correspondentes serão aplicados. Se várias regras de correspondência especificarem o mesmo nome de cabeçalho, o cabeçalho do padrão de URL mais específico será aplicado. Se vários padrões correspondentes forem igualmente específicos, o cabeçalho da regra que aparece por último na lista será aplicado.

Os nomes de cabeçalho devem estar em conformidade com a RFC 2616 (https://www.rfc-editor.org/rfc/rfc2616). Os valores de cabeçalho não devem conter caracteres NUL, CR ou LF. Os cabeçalhos individuais não podem exceder 8 KB. Cabeçalhos e padrões de URL inválidos são ignorados.

Essa política dá suporte a um máximo de 500 padrões de URL em todas as regras. Cada regra pode conter até 20 cabeçalhos. Padrões de URL e cabeçalhos que excedem esses limites são ignorados.

Recursos com suporte

  • Pode ser obrigatório: Sim
  • Pode ser recomendável: não
  • Atualização dinâmica das políticas: Sim
  • Por perfil: Sim
  • Aplica-se a um perfil conectado com uma conta Microsoft: Não

Tipo de dados

  • Dictionary

Informações e configurações do Windows

Informações da Política de Grupo (ADMX)

  • Nome exclusivo da Política de Grupo: HttpHeaderInjection
  • Nome da Política de Grupo: Configurar a injeção de cabeçalho HTTP para padrões de URL específicos
  • Caminho da Política de Grupo (obrigatório): Modelos Administrativos/Microsoft Edge/Configurações de rede
  • Caminho da Política de Grupo (recomendado): N/A
  • Nome do arquivo ADMX da Política de Grupo: MSEdge.admx

Valor de exemplo

[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]

Configurações do registro

  • Caminho (obrigatório): SOFTWARE\Policies\Microsoft\Edge
  • Caminho (recomendado): N/A
  • Nome do valor: HttpHeaderInjection
  • Tipo do valor: REG_SZ

Exemplo de valor do Registro

[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]

Valor do Registro de exemplo expandido

[
  {
    "headers": [
      {
        "name": "X-Tenant-ID",
        "value": "123456"
      },
      {
        "name": "X-Custom-Header",
        "value": "CustomValue"
      }
    ],
    "patterns": [
      "example.com",
      ".example.org"
    ]
  }
]

Informações e configurações do Mac

  • Nome da chave de preferência: HttpHeaderInjection
  • Valor de exemplo:
<key>HttpHeaderInjection</key>
<array>
  <dict>
    <key>headers</key>
    <array>
      <dict>
        <key>name</key>
        <string>X-Tenant-ID</string>
        <key>value</key>
        <string>123456</string>
      </dict>
      <dict>
        <key>name</key>
        <string>X-Custom-Header</string>
        <key>value</key>
        <string>CustomValue</string>
      </dict>
    </array>
    <key>patterns</key>
    <array>
      <string>example.com</string>
      <string>.example.org</string>
    </array>
  </dict>
</array>

Consulte também