L'ajout d'un en-tête personnalisé pour ARR les demandes

Je suis en cours d'exécution d'un service derrière IIS à l'aide d'ARR de proxy inverse. Je sais qu'il y a x-forwarded-for et x-arr-log-id en-têtes qui sont transmis. Cependant, ce que je voudrais, c'est une clé privée adoptée en sorte que la sauvegarde de demande explicitement sait que la demande n'est pas locale (même si l'ARR serveur). J'ai vu quelques posts sur ajout/remplacement de variables de serveur, mais cela ne semble pas venir via les en-têtes de demande sur le support de l'application.

Je suppose qu'il doit y avoir quelques web.paramètre de configuration qui va le faire, mais n'ont pas eu la chance de trouver jusqu'à présent.

Exemple: X-PRIVATE-TOKEN: We are the children of Korn!

Afin que je puisse faire confiance à la x-forwarded-for adresse est l'adresse réelle, par opposition à la simple méfiance tous les proxy demande l'adresse ip de références.

Je sais que cette question est probablement tout aussi pertinents pour ServerFault, cependant, étant donné que manuellement peaufiner Web.la config est plus typique de ce que le développeur de domaine, pensé que ce serait le meilleur endroit pour obtenir effectivement une réponse ici.

OriginalL'auteur Tracker1 | 2012-11-27