[メッセージ送信中間イベント(HTTP)]などで HTTP リクエスト送信時にカスタム指定できる HTTP ヘッダを記載します。
BPMNアイコン:[メッセージ送信中間イベント(HTTP)]、[スクリプトタスク]
「カスタムヘッダ」で指定できる「ヘッダ名」
構文的に正しいヘッダ名であれば、任意の HTTP ヘッダを「カスタムヘッダ」として指定できます。
(例)Accept / Api-Key / ApiKey / BoxApi / Digest / Dropbox-API-Arg / Notion-Version / OpenAI-Beta / OpenAI-Organization / Prefer / Questetra-Debug / Stripe-Version / Workbook-Session-Id など
ただし、以下のヘッダが禁止されています。
禁止されているヘッダ名
- Accept-Charset
- Accept-Encoding
- Access-Control-Request-Headers
- Access-Control-Request-Method
- Authorization
- Connection
- Content-Encoding
- Content-Length
- Cookie
- Cookie2
- Date
- DNT
- Expect
- Forwarded
- From
- Host
- Keep-Alive
- Max-Forwards
- Origin
- Referer
- Set-Cookie
- TE
- Trailer
- Transfer-Encoding
- Upgrade
- User-Agent
- Via
- Want-Digest
- X-Csrf-Token
- X-Real-IP
- X-Requested-With
禁止されているヘッダ名(次で始まるもの)
- Proxy-
- Sec-
- Questetra-(ただし Questetra-Debug は指定できます)
- QBPMS-
- X-Forwarded-
特定の値のときに禁止されるヘッダ名
次のヘッダは、値に CONNECT / TRACE / TRACK が含まれる場合に禁止されています。
- X-Http-Method
- X-Http-Method-Override
- X-Method-Override
※ ヘッダ名の大文字・小文字は区別されません。