Armadilloフォーラム

ABOS Webに対してフレームオプションやオプションヘッダーを追加する方法について

yorikasa

2025年7月15日 21時28分

==========
製品型番:AG6221
ABOSバージョン:3.21.3-at.14
カーネルバージョン:Linux armadillo 5.10.238-0-at #1-Alpine Tue Jun 24 04:34:00 UTC 2025 armv7l Linux
3G/LTE モジュール情報 (Debianのみ):
その他:
ABOS-Webのバージョン:Version: 1.9.0
==========

お世話になっております。

現在、Armadillo A6Eで利用可能なABOS Web(v1.9.0)に対して、フレームオプションやオプションヘッダーの追加(変更)が出来ないか確認しております。
やりたいこととしては、Content-Security-Policy やX-Frame-Optionsの設定をABOS Webに対して行いたいです。

BaseOS上のconfファイルを編集するレベルで、フレームオプションやオプションヘッダーを追加する方法はございますでしょうか?
設定する方法が無い場合、下記のURLで公開していただいているABOS Webのソースコード(abos-web-x.y.z-r0.tar)をビルドし、ABOSに組み込む必要がある物と考えているのですが、他に対応方法ございますでしょうか?

ソースコード入手先: https://download.atmark-techno.com/alpine/v3.21/atmark/src/

コメント

佐藤です。

> BaseOS上のconfファイルを編集するレベルで、フレームオプションやオプションヘッダーを追加する方法はございますでしょうか?
すいません。confファイルの編集レベルでオプションヘッダーを追加する方法はありません。

> 設定する方法が無い場合、下記のURLで公開していただいているABOS Webのソースコード(abos-web-x.y.z-r0.tar)をビルドし、ABOSに組み込む必要がある物と考えているのですが、他に対応方法ございますでしょうか?
はい、ご認識の通り、現状ですとソースコードを修正していただくしかありません。

佐藤さん

ご回答ありがとうございました。
ソースコードを修正する必要があるとのことで承知いたしました。

ビルド等を行う環境はATDEに実装されていたりしますでしょうか?
もし無い場合、環境を整えたいのですが、何か参考情報ございましたら共有していただけますと幸いです。

よろしくお願いいたします。

佐藤です。

すいません。確認させてください。
Content-Security-Policy で具体的にどのような値を設定したいのでしょうか。

佐藤さん

> すいません。確認させてください。
> Content-Security-Policy で具体的にどのような値を設定したいのでしょうか。
>

まだ、具体的にこの設定をしたいというのは決定できておりません。
設定する場合どのようにすればよいかの確認のため、質問させていただきました次第です。

佐藤です。

abos-web のソースを変更してビルドするのでも可能なのですが、
それだと、アップデートやメンテナンスに工数がかかると思いますのであまりおすすめはできません。
それよりも、コンテナでnginx等を動かしreverse proxyとして使用するのが良いかと思います。

> まだ、具体的にこの設定をしたいというのは決定できておりません。
> 設定する場合どのようにすればよいかの確認のため、質問させていただきました次第です。
具体的に決まってるのであれば、abos-web標準で追加することを検討します。

佐藤さん

> それよりも、コンテナでnginx等を動かしreverse proxyとして使用するのが良いかと思います。
こちらについてありがとうございます。
確かにコンテナを使用する方が管理やしやすいですね。
確か、ABOS Webへのアクセス方法についてコンテナとループバックからのアクセスのみを許可という例もご記載いただいていたかと思うので合わせて検討させていただきたいと思います。