私の Web アプリケーションは、私が制御する別の数のホストで実行されます。各 vhost の Apache 構成を変更する必要がないように、レポに .htaccess ファイルを使用してほとんどの構成を追加するので、各ホストの基本的なセットアップは数行で済みます。これにより、新しいバージョンのデプロイ時に構成を変更することもできます。現在、.htaccess はヘッダーを設定 (解除) し、いくつかの書き換えマジックを実行し、UA のキャッシュを制御します。
.htaccess を使用して、アプリケーションで HSTS を有効にしたいと考えています。ヘッダーを設定するだけで簡単です:
Header always set Strict-Transport-Security "max-age=31536000"
しかし、仕様には次のように明確に記載されています。したがって、HTTP 接続を介して送信するときにヘッダーを送信したくありません。https://datatracker.ietf.org/doc/html/draft-ietf-websec-strict-transport-sec-14を参照してください。
環境変数を使用してヘッダーを設定しようとしましたが、そこで行き詰まりました。その方法を知っている人はいますか?