Strict-Transport-Security ヘッダーに includeSubDomains を追加する方法

私はそれを設定上の選択と呼びたいと思います。

フォーラムはルートドメインにありますか、それともそうではありませんか?

私は、他のホスト名に影響を与えるヘッダーを設定することには非常に注意していると常に人々に伝えています。それらのホストにもHSTSを適用したい場合は、代わりにそれらのそれぞれのホストでヘッダーを設定する必要があります。

私が思いつく唯一の有効な理由は、それができない場合です。たとえば、フォーラムがルートドメインにあり、クライアントが外部でホストされている他のホストのHSTSヘッダーを制御できない場合です。たとえば、Shopify.example.com もホストしている場合などです。その場合、あなたは抵抗の少ない道だから、基本的にあなたに来ます :slight_smile:

「いいね!」 2