余初蓉



Strict-Transport-Se⚡curity (HSTS) 如果你已经为网站配置了HTTPS,那么启用HSTS可以强💪制浏览器只能通过HTTPS访问你的网站



htaccess 文件或虚拟主机配置中使用 Header 指令



注意事项与建议



常用配置如下: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload 需要注意的是,在确认HTTPS已经完全稳定之前,不要🎵贸然开启 prel💪oad 指令,否则可能导致子域名无法降级为HTTP访问



Content-Security-💡Policy (CSP) CSP是一组强大的安全策略,可以控制页面允许加载哪些来源的资源



举报/反馈