Node.js 在停靠的nodejs应用程序中,我应该在哪里设置安全标头?

Node.js 在停靠的nodejs应用程序中,我应该在哪里设置安全标头?,node.js,docker,security,header,traefik,Node.js,Docker,Security,Header,Traefik,我有一个nodejs应用程序(应用程序级别),它在traefik反向代理(docker compose级别)之后停靠,然后是api gee(api网关级别)。我应该在哪里设置安全标头(例如:cors标头)?我有不同的层次,但我不知道哪一个是最好的选择。提前感谢取决于您想要哪种真正的标题。CORS在应用程序级别上是最好的,其他如HST等…可以在反向代理级别上完成

我有一个nodejs应用程序(应用程序级别),它在traefik反向代理(docker compose级别)之后停靠,然后是api gee(api网关级别)。我应该在哪里设置安全标头(例如:cors标头)?我有不同的层次,但我不知道哪一个是最好的选择。提前感谢

取决于您想要哪种真正的标题。CORS在应用程序级别上是最好的,其他如HST等…可以在反向代理级别上完成