三、配置中的常见注意事项



配置示例(Nginx): add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always; Apache 用户可使用类似的 Header 指令



你需要在响应头中添加 Content-Security-Policy 字段,并在其中定义各类资源的可加载来源



尽量避免使用 'unsafe-inline' 和 'unsafe-eval' ,改用 nonce 或 hash 机制



更多精选文章



preload :提交域名至浏览器预加▶️载列表🌺,使首次访问也强制 HTTPS



举报/反馈