Как установить Referer-Policy для статических файлов javascript в Django
У меня есть статический Javascript файл в проекте django, который посылает запрос на другой домен для рендеринга iFrame, в котором мой сайт указан в предках фрейма. В настоящее время я не думаю, что заголовок referer устанавливается, поскольку Referer-Policy установлен на 'same-origin'.
Я пробовал установить это с помощью SecurityMiddleware в Middleware:
SECURE_REFERER_POLICY = 'strict-origin-when-cross-origin'
Как я могу установить эту политику?
Что все еще не хорошо, заголовок Referer-Policy остается как 'same-origin'
Данный файл connect-streams.js
отсюда, который используется для встраивания Amazon Conncet CCP в веб-сайт.
https://github.com/amazon-connect/amazon-connect-streams/blob/master/Documentation.md
Все остальные настройки в Connect и в HTML в порядке, поскольку он работает в ведре S3.
Приложение Django развернуто в docker compose на EC2 с nginx и gunicorn, с правильными SSL сертификатами.