Playframework play框架中公共资产的HTTP头

Playframework play框架中公共资产的HTTP头,playframework,http-headers,response-headers,Playframework,Http Headers,Response Headers,如何在play框架中为公共资产设置标题资产类似于javascript、css和图像文件。如何为这些文件设置X-Content-Type-Options、X-XSS-Protection和X-Frame-Options标题?在哪里设置?我需要集中解决方案,以便它将适用于所有的JS,CSS和图像文件 对于所有的网页,我都添加了这些标题,但对于公共资产,ZAP工具会发出一个警告,提示缺少这些标题。那么如何做到这一点呢?如果您想将头添加到所有请求中,您可以创建一个过滤器,并将其添加到您的全局对象中 ob

如何在play框架中为公共资产设置标题资产类似于javascriptcss图像文件。如何为这些文件设置X-Content-Type-Options、X-XSS-Protection和X-Frame-Options标题?在哪里设置?我需要集中解决方案,以便它将适用于所有的JS,CSS和图像文件


对于所有的网页,我都添加了这些标题,但对于公共资产,ZAP工具会发出一个警告,提示缺少这些标题。那么如何做到这一点呢?

如果您想将头添加到所有请求中,您可以创建一个过滤器,并将其添加到您的
全局
对象中

object Global extends WithFilters(YourFilterHere(), new GzipFilter(), etc...) with GlobalSettings {
  // onStart, onStop etc...
}

有关详细信息,请参阅。

帮助我完成此plz