Строгая Транспортная безопасность HTTP HSTS должна быть отправлена с каким-либо файлом ответа?

Вы могли использовать grep -s проигнорировать сообщения о нечитабельных файлах.

Печать сообщений об ошибках является единственной вещью, которая могла вызвать замедление, это не похоже на чтения grep целый файл и при затем отбрасываниях все результаты, потому что это на самом деле не имело прав считать его.

1
задан 3 March 2016 в 19:41
2 ответа

HSTS применяется ко всему домену, поэтому установка его во всех ваших ответах должна помочь.

1
ответ дан 4 December 2019 в 00:29

Нет, не нужно посылать заголовок с каждым ответом. В RFC, раздел 6.1.1:

Директива REQUIRED "max-age" указывает количество секунд, после приема поля заголовка СТС, во время которого ВДУ рассматривает хост (от которого было получено сообщение) как Известную ГСТУ. Host.

Таким образом, заголовок явно предназначен для использования для всего домена, и кэшируется. Для защиты ваших статических активов, которые не имеют этого заголовка, вам do нужно, чтобы браузер получил доступ к маршруту, который сначала отправляет заголовок, а затем снова до истечения значения максимального возраста.

0
ответ дан 4 December 2019 в 00:29

Теги

Похожие вопросы