为特定 URL 模式配置 HTTP 标头注入
支持的版本
- Windows:≥ 153
- macOS:≥ 153
- Android:不支持
- iOS:不支持
描述
通过此策略,可以定义将自定义 HTTP 标头注入匹配的特定 URL 模式的 Web 请求的规则。 此策略注入的标头优先于请求中已存在的标头,并优先于用户或扩展所做的修改。
此策略的一个常见用例是通过注入自定义标头来强制执行租户访问控制 (例如 X-Tenant-ID) 。
策略接受规则列表。 每个规则包含:
模式:要匹配的 URL 模式列表。 有关 URL 模式格式的信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2095322。
headers:要注入的标头对象列表。 每个对象包含:
name:要注入的标头的名称。
value:要注入的标头的值。
如果多个规则与请求匹配,则应用来自所有匹配规则的标头。 如果多个匹配规则指定相同的标头名称,则应用来自最具体 URL 模式的标头。 如果多个匹配模式同样具体,则应用列表中最后出现的规则中的标头。
标头名称必须符合 RFC 2616 (https://www.rfc-editor.org/rfc/rfc2616) 。 标头值不得包含 NUL、CR 或 LF 字符。 单个标头不能超过 8 KB。 无效的标头和 URL 模式将被忽略。
此策略跨所有规则支持最多 500 个 URL 模式。 每个规则最多可包含 20 个标头。 超过这些限制的 URL 模式和标头将被忽略。
支持的功能
- 可以强制:是
- 可以推荐:否
- 动态策略刷新:是
- 每个配置文件:是
- 适用于使用 Microsoft 帐户登录的配置文件:否
数据类型
- Dictionary
Windows 信息和设置
组策略 (ADMX) 信息
- GP 唯一名称:HttpHeaderInjection
- GP 名称:为特定 URL 模式配置 HTTP 标头注入
- GP 路径 (强制) :管理模板/Microsoft Edge/网络设置
- GP 路径(推荐):不适用
- GP ADMX 文件名:MSEdge.admx
示例值
[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]
注册表设置
- 路径(强制):SOFTWARE\Policies\Microsoft\Edge
- 路径(推荐):不适用
- 值名称: HttpHeaderInjection
- 值类型:REG_SZ
注册表值示例
[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]
扩展的示例注册表值
[
{
"headers": [
{
"name": "X-Tenant-ID",
"value": "123456"
},
{
"name": "X-Custom-Header",
"value": "CustomValue"
}
],
"patterns": [
"example.com",
".example.org"
]
}
]
Mac 信息和设置
- 首选项键名称: HttpHeaderInjection
- 示例值:
<key>HttpHeaderInjection</key>
<array>
<dict>
<key>headers</key>
<array>
<dict>
<key>name</key>
<string>X-Tenant-ID</string>
<key>value</key>
<string>123456</string>
</dict>
<dict>
<key>name</key>
<string>X-Custom-Header</string>
<key>value</key>
<string>CustomValue</string>
</dict>
</array>
<key>patterns</key>
<array>
<string>example.com</string>
<string>.example.org</string>
</array>
</dict>
</array>