人民日报
配置示例(Nginx): add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always; Apache 用户可使用类似的 Header 指令
你需要在响应头中添加 Content-Security-Policy 字段,并在其中定义各类资源的可加载来源
尽量避免使用 'unsafe-inline' 和 'unsafe-eval' ,改用 nonce 或 hash 机制
preload :提交域名至浏览器预加▶️载列表🌺,使首次访问也强制 HTTPS