.net core app.UseHsts()

HTTP严格安全传输(or HSTS) 对于保护web安全是非常重要的.

IdentityServer3 提供了一个配置选项把HSTS头包含在所有的HTTP响应中。

通过使用OWIN配置里的IAppBuilder的UseHsts扩展方法可以启用它。

publicvoidConfiguration(IAppBuilder app){    app.UseHsts();// ...}

如果希望设置过期时间(max-age),UseHsts方法可以接受已给整型参数,来表示过期天数或者TimeSpan参数来自定义过期时间。0或者TimeSpan.Zero表示清除 HSTS浏览器缓存. 默认是30天过期.

作者:灭蒙鸟

链接:https://www.jianshu.com/p/bc0cb3bf8338

來源:

著作权归作者所有,任何形式的转载都请联系作者获得授权并注明出处。

你可能感兴趣的:(.net core app.UseHsts())