включить http строгую транспортную безопасность для приложения весенней загрузки - PullRequest
0 голосов
/ 02 апреля 2019

У меня Spring Boot приложение работает на сервере. Все запросы выполняются через HTTPS.

Мне нужно включить Strict Transport Security. В моей Spring Boot конфигурации я включил

.http
....
.headers()
    .httpStrictTransportSecurity()
    .includeSubDomains(true)
    .maxAgeInSeconds(HSTS_MAX_AGE_365_DAYS);

А также добавил аннотацию @EnableWebSecurity в класс configurer.

Но, тем не менее, ни один запрос не содержит заголовка strict-transport-security, а также на вкладке security (в Firefox) упоминается, что безопасность транспорта отключена.

enter image description here

В чем проблема? Почему он не включен?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...