Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.
Extrair

Habilita a geração e possível envio do campo HTTP Strict Transport Security (HSTS) no header do protocolo HTTP.

 

Valores válidos

ValorDescrição
0 (padrão)Não gera o campo HTTP Strict Transport Security (HSTS).
1Gera o campo HTTP Strict Transport Security (HSTS).

Observações

  • Esta chave somente habilita a geração do campo HSTS, mas não garante sua inclusão no header do protocolo HTTP: esta depende de uma regra de inclusão específica;
  • Esta chave está relacionada às chaves HSTSMaxAge, HSTSIncludeSubDomains e BrokerServer na seção HTTP do  do arquivo de configuração do AppServer, e às chaves HSTSMaxAge e HSTSIncludeSubDomains na seção BALANCE_HTTP do  do arquivo de configuração do servidor Broker;

...

Bloco de código
Strict-Transport-Security: max-age=<expire-time>[; includeSubDomains]

onde:

  • max-age: valor positivo e obrigatório para o campo HSTS, definido pela chave HSTSMaxAge;

...

Além da chave habilitada na seção HTTP, a seguinte regra será observada para incluir o campo HSTS no  no header do protocolo HTTP:

Bloco de código
Campo HSTS habilitado na seção HTTP do arquivo de configuração
E ( o protocolo atual da mensagem é HTTPS
OU o servidor Broker está configurado na chave BrokerServer )

...