私の環境:
1.) 1 つの負荷分散サーバー (nginx)
2.) 2 つの Web サーバー (node.js 上で実行される Express.js)
3.) 1 つのデータベース サーバー
こんにちは、ユーザーに https の使用を強制しようとしています。Express.js で https を実装する方法については、多くのチュートリアルを参照してください。
ただし、多くのチュートリアルを調べたところ、ユーザーの http を https にリダイレクトする方法が 2 つあります。
- ユーザーを nginx config の https にリダイレクトする (負荷分散サーバー上)
- ユーザーをexpress.jsのhttpsにリダイレクトする(Webサーバー上)
私の質問は:
これは、Web アプリ (負荷分散または Web サーバー) に HSTS を実装するためのより良い方法です。
また、各オプションの長所と短所について少し情報を提供してください
どうもありがとうございました :)