如何在AWS AppSync GraphQL响应上实施HTTP严格传输安全性HSTS?

问题描述

我有一个基于AWS AppSync的非常简单的graphQL应用程序,我想配置对HTTP严格传输安全性(HSTS)的支持 所以这是我的问题,我如何在AWS AppSync上实施支持HTTP严格传输安全性(HSTS) 或如何在AppSync响应中添加HTTP标头

解决方法

我记得在过去,不可能使用响应映射向AppSync响应添加标头。也许这已经改变,或者将来会改变。你可以测试一下。如果仍然无法正常工作,则可以在AppSync API之前添加一个Cloudfront发行版,然后使用Lambda @ Edge将标头添加到您的请求中。

您可以在这两篇亚马逊文章中找到有关其操作方法的更多信息:

  1. Use a custom domain with AWS AppSync,Amazon CloudFront
  2. Adding HTTP Security Headers Using Lambda@Edge and Amazon CloudFront

相关问答

依赖报错 idea导入项目后依赖报错,解决方案:https://blog....
错误1:代码生成器依赖和mybatis依赖冲突 启动项目时报错如下...
错误1:gradle项目控制台输出为乱码 # 解决方案:https://bl...
错误还原:在查询的过程中,传入的workType为0时,该条件不起...
报错如下,gcc版本太低 ^ server.c:5346:31: 错误:‘struct...