Скрытие заголовков от источника
Статья создана
Обновлена 7 февраля 2026 г.
По умолчанию Cloud CDN передает клиенту все HTTP-заголовки, полученные от источника. С помощью опции скрытия заголовков вы можете настроить CDN-ресурс так, чтобы клиенту передавались только определенные заголовки от источника.
Опция работает как белый список. Все заголовки от источника, которые не указаны в настройке, будут отфильтрованы и скрыты.
Скрытие заголовков может потребоваться, например, для следующих задач:
- Защита чувствительной информации.
- Исполнение требований, запрещающих передачу определенных заголовков клиентам.
- Уменьшение размера ответа.
Рекомендации
Рекомендуется включать следующие заголовки в белый список:
Content-Type— необходим для корректного отображения контента браузером.Content-Length— информирует о размере ответа.Cache-Control— управляет кешированием на стороне клиента.ETag— используется для проверки актуальности контента.Last-Modified— дата последнего изменения контента.
Рекомендуется скрывать следующие заголовки для повышения безопасности:
Server— информация о серверном ПО.X-Powered-By— информация о технологии (например, PHP, ASP.NET).X-AspNet-Version— версия ASP.NET.X-Generator— информация о CMS или генераторе сайта.X-Debug-Info— отладочная информация.X-Internal-*— любые внутренние заголовки.