Я получаю заголовок X-Frame-Options в ответе API, но, насколько я понимаю, чтобы предотвратить атаку clickjacking, мне нужно добавить его в код пользовательского интерфейса. Код пользовательского интерфейса (написанный в angularjs) развертывается на сервере Tomcat (версия 7.0.72). Я попытался добавить фильтры ниже в web.xml моего приложения.Как установить X-Frame-Options в качестве заголовка ответа в angularJS?
<filter>
<filter-name>httpHeaderSecurity</filter-name>
<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
<async-supported>true</async-supported>
<init-param>
<param-name>antiClickJackingEnabled</param-name>
<param-value>true</param-value>
</init-param>
<init-param>
<param-name>antiClickJackingOption</param-name>
<param-value>DENY</param-value>
</init-param>
</filter>
Тем не менее, я не вижу добавление заголовков. Может кто-то, пожалуйста, помогите мне разобраться в решении?
@georgeawg То есть, настроив заголовок X-Frame-Options ..., но где я это делаю? – pix1289