什么是x-Application-Context标头?

use*_*834 18 security owasp web spring-boot

这个响应头(x-Application-Context)代表什么?它是否特定于Spring框架?

下面的标题是什么意思?

X-Application-Context   airtel-project-service:aws:27094
Run Code Online (Sandbox Code Playgroud)

它是否会显示主机名或端口号等敏感信息?

Ant*_*hin 26

Spring Boot ApplicationContextHeaderFilter会添加此标头.课程描述:

OncePerRequestFilter添加包含ApplicationContext ID的X-Application-Context头.

AppliationContext ID 是此上下文所属的已部署应用程序的名称.

您可以通过将management.add-application-context-headerproperty 设置为来更改默认行为false.

management.add-application-context-header=true # Add the "X-Application-Context" HTTP header in each response.
Run Code Online (Sandbox Code Playgroud)

Spring Boot解决了问题1308.