Ethsim2
(Ethan )
Juillet 4, 2025, 7:19
1
Salut tout le monde
à quoi ressemble la sécurité lors de l'envoi d'un lien d'invitation via. Instagram DM
à quoi ressemble la sécurité lors de l'envoi d'un lien vers un chat de groupe en remplaçant le ?…user par /last
ceci utilise l’installation standard let’s encrypt
Ethsim2
(Ethan )
Juillet 4, 2025, 7:38
2
ceci est pour montrer sur mon site discourse racine, que HSTS est activé
ask.discourse.com m’indique que mon site a HSTS mais mentionne également
Conseils supplémentaires
Pour une sécurité maximale sur les sous-domaines, vous pourriez définir includeSubDomains dans votre en-tête HSTS, bien que cela soit facultatif et doive être défini dans votre configuration nginx.
Assurez-vous que vos modèles d’e-mails et vos liens partagés utilisent https:// — mais HSTS offre une solide protection de secours.
En résumé
Oui : Tant que HSTS est configuré sur votre Discourse, les navigateurs qui ont déjà visité votre site via HTTPS forceront tous les liens — y compris les invitations — à se charger de manière sécurisée via https://.
j’ai mon e-mail sur le sous-domaine discourse.yourdomain.TLD, cela pourrait-il causer un problème ?
Ethsim2
(Ethan )
Juillet 4, 2025, 7:46
3
voici comment le lien d’invitation se comporte dans Chrome Incognito
le document réseau (celui qui apparaît en haut d’une longue liste) est renommé en code après \\ du lien d’invitation
Ethsim2
(Ethan )
Juillet 13, 2025, 12:49
4
avons-nous des nouvelles à ce sujet ?
asa
Juillet 13, 2025, 3:01
5
Bonjour,
aviez-vous utilisé https ou seulement http dans votre lien ? D’après votre 2ème message, je vois que vous n’utilisez que http, cela devrait résoudre le problème.
1 « J'aime »
Ethsim2
(Ethan )
Juillet 13, 2025, 5:08
6
Les deux liens spécifiés utilisent https dans le DM Instagram