Strict-Transport-Security
2024年03月20日
一、认识
Strict-Transport-Security
(通常简称为 HSTS
)响应标头用来通知浏览器应该只通过 HTTPS
访问该站点,并且以后使用 HTTP
访问该站点的所有尝试都应自动重定向到 HTTPS
。
二、语法
Strict-Transport-Security: max-age=<expire-time>
Strict-Transport-Security: max-age=<expire-time>; includeSubDomains
Strict-Transport-Security: max-age=<expire-time>; includeSubDomains; preload