내 웹 애플리케이션은 내가 제어하는 다른 수의 호스트에서 실행됩니다. 각 가상 호스트의 Apache 구성을 변경할 필요가 없도록하기 위해 내 저장소에 .htaccess 파일을 사용하여 대부분의 구성을 추가하여 각 호스트의 기본 설정이 몇 줄이면됩니다. 이렇게하면 새 버전을 배포 할 때 구성을 변경할 수도 있습니다. 현재 .htaccess (un)는 헤더를 설정하고 일부 재 작성 마법을 수행하며 UA의 캐싱을 제어합니다.
.htaccess를 사용하여 응용 프로그램에서 HSTS를 활성화하고 싶습니다. 헤더 설정은 간단합니다.
Header always set Strict-Transport-Security "max-age=31536000"
그러나 사양에는 "HSTS 호스트는 비보안 전송을 통해 전달되는 HTTP 응답에 STS 헤더 필드를 포함해서는 안됩니다."라고 명시되어 있습니다. 따라서 HTTP 연결을 통해 보낼 때 헤더를 보내고 싶지 않습니다. http://tools.ietf.org/html/draft-ietf-websec-strict-transport-sec-14를 참조하세요 .
환경 변수를 사용하여 헤더를 설정하려고했지만 거기에 갇혀있었습니다. 그 방법을 아는 사람?