المساعدة في إضافة includeSubDomains إلى ترويسة Strict-Transport-Security

أود أن أسميها خيار تكوين بدلاً من ذلك.

هل المنتدى على نطاق رئيسي أم لا؟

أخبر دائمًا الأشخاص بأننا حذرون جدًا من تعيين رؤوس تؤثر على أسماء المضيفين الأخرى في نطاقهم، وإذا كانوا يريدون HSTS على تلك، فيجب عليهم تعيين الرؤوس على تلك المضيفين المعنيين بدلاً من ذلك.

السبب الوحيد الصالح الذي يمكنني التفكير فيه هو أنهم لا يستطيعون فعل ذلك، على سبيل المثال عندما يكون المنتدى على نطاق رئيسي ولا يمكن للعميل التحكم في رؤوس HSTS على المضيفين الآخرين المستضافين خارجيًا، على سبيل المثال لديهم مستضاف shopify.example.com أيضًا. ثم يأتون إليك لأنك المسار الأقل مقاومة :slight_smile:

إعجابَين (2)