当前位置: 首页 > news >正文

自己如何做公司网站视频投资网站网站源码

自己如何做公司网站视频,投资网站网站源码,全国网站排名,wordpress设置静态内容缓存时间项目场景#xff1a; 在公司做的一个某地可视化项目。 部署采用的是前后端分离部署#xff0c;图片等静态资源请求一台minio服务器。 项目平台用的是http 图片资源的服务器用的是https 问题描述 在以https请求图片资源时#xff0c;图片请求成功报200。 【现象1】: 继图…项目场景 在公司做的一个某地可视化项目。 部署采用的是前后端分离部署图片等静态资源请求一台minio服务器。 项目平台用的是http 图片资源的服务器用的是https 问题描述 在以https请求图片资源时图片请求成功报200。 【现象1】: 继图片后续的请求后续此域名和子域名下的的url均由http变为https 【现象2】: 界面阻塞报错无法交互 原因分析 经过现象查阅发现出现该现象与浏览器的HSTS有关。 什么是HSTS ? HTTP的Strict-Transport-SecurityHSTS请求头是一种网络安全机制用于告诉浏览器仅通过HTTPS与服务器通信而不是HTTP。它的作用主要有以下几点 防止协议降级攻击当浏览器接收到HSTS响应头后它会将该网站添加到HSTS列表中并在后续的访问中强制使用HTTPS即使用户或攻击者尝试通过HTTP访问该网站浏览器也会自动将其重定向到HTTPS。减少中间人攻击的风险通过确保所有通信都通过加密的HTTPS进行可以降低中间人攻击MITM的风险因为攻击者无法轻易地截获或篡改传输的数据。提高网站的安全性HSTS可以作为网站安全策略的一部分帮助保护用户的敏感信息如登录凭据、支付信息等。简化安全配置对于网站管理员来说HSTS可以减少需要维护的安全配置因为浏览器会自动处理HTTPS的重定向。提高用户体验由于浏览器会自动处理重定向用户不需要担心访问的是HTTP还是HTTPS版本可以更顺畅地浏览网站。 HSTS的配置可以通过max-age指令来设置浏览器应该记住这个策略的时间长度还可以使用includeSubDomains指令来指示所有子域名也应该遵循这个策略。此外还有一个preload选项允许网站所有者将他们的网站添加到浏览器的预加载HSTS列表中这样用户在第一次访问时就可以立即应用HSTS策略。 于是在我发现该相关的响应头确有此物 解决方案 那就取决于服务器是在哪里设置的该请求头。可能是在Nginx,Lighttpd,PHP等等将该响应头配置去除
http://www.ho-use.cn/article/10820182.html

相关文章:

  • 孝感建设局网站建大型网站公司简介
  • 紫色个人网站模板豆瓣中需要优化的网站标签
  • 产品经理网站开发需求免费的培训网站建设
  • 织梦网站做自动生成地图前端网页设计师
  • 小程序商城怎么弄温州百度推广排名优化
  • 网站模板大全官网wordpress速度
  • 广东网站建设开发公司网站备案文件
  • 做网站空间备案的职业天元建设集团有限公司现状
  • 网站建设公司口碑排名电子科技网站建设
  • 成都制作网站的公司简介做网站的专业术语
  • 网站点播视频如何做wordpress输入正确密码无法登陆
  • 微软手机做网站服务器吗网站备案需要哪些材料
  • 有哪些好的网站项目网站设计软件开发
  • 网站流量超限什么意思山东东营考试信息网官网
  • 网站实名认证 备案移动应用开发与服务
  • 学校网站建设的建议建筑公司简介模板 范本
  • 东莞高端网站设计网站和系统哪个好做
  • 济宁住房和城乡建设厅网站首页北京做网站youyi51
  • 济南官方网站手机访问另一部手机访问文件
  • 建设企业网站制作公司南京网站如何制作
  • 网站页面设计布局wordpress留白
  • 保定网站优化排名建设商业网站
  • 沈阳专业网站制作wordpress中的分类页
  • 营销版网站潍坊优化网站
  • 佛山网站建设明细木门行业做网站有什么好处
  • 天津集体建设用地出售 网站优秀网站建设哪家专业
  • 公司设计网站定制线上销售模式有哪些
  • wordpress 免费建站网站建设公司专业
  • 做网站用的语言北京地产网站建设
  • 网站做淘客 还可以吗做网站用什么语言快