SAP UI5 开发中到底要不要手动设置 Content-Security-Policy HTTP Response Header
今天在浏览器 DevTools 的 Network 面板里打开一个 SAP UI5 应用,点开 index.html 的 Response Headers,很容易看到 Content-Security-Policy、X-Frame-Options、Strict-Transport-Security、Referrer-Policy 之类的安全 Header。看到这些 Header 之后,一个很自然的问题就出…
2026/8/19 14:57:58