是的,Apache Tomcat 8.5.51 支持 Content-Security-Policy 头信息。可以通过以下步骤在 Tomcat 中配置 Content-Security-Policy:
ContentSecurityPolicyFilter
org.apache.catalina.filters.ContentSecurityPolicyFilter
policy
default-src 'self';
ContentSecurityPolicyFilter
/*
Protected Context
/*
CONFIDENTIAL
请注意,以上示例仅包含基本的 Content-Security-Policy 配置和 SSL 配置。您可以根据自己的需求进行更详细的配置。