3

includeSubDomainsオプションいらない

➔ curl -s --head https://example.com/ |grep Strict 
Strict-Transport-Security: max-age=15552000; includeSubDomains

これは機能していないようです:

config.force_ssl = true
config.ssl_options = { hsts: { subdomains: false } }

私は何を間違っていますか?

レール 5.0.1

4

2 に答える 2

0

これらのヘッダー (および他の同様のヘッダー) をより適切に制御できるように、 secureheaders gemを使用することを強くお勧めします。

于 2017-01-11T01:00:13.153 に答える