Как включить HSTS в Play Framework 2.3.x с использованием кода Scala?

У меня есть приложение Play Framework 2.3.6 версии, работающее на Sbt, использующее конечную точку Sbt SSL с кодировкой scala...

Я хотел бы видеть (заголовки) строгий ответ транспортной безопасности в заголовках.

Я пытаюсь локально в почтальоне, используя URL-адрес http://localhost:9000

Как написать код?

Какой лучший способ для этого? для игры 2.3

Я искал в игровом блоге и понял, что фильтры перенаправления поддерживаются в 2.6 и выше, но я использую только версию 2.3.x.

Есть ли лучшее решение для локального тестирования в почтальоне с использованием HTTP . так что я могу видеть заголовки hsts в ответе.

Примечание: у меня HTTP заблокирован в производственном режиме. Я могу использовать только https в производстве.

0 ответов

Добавьте эту строку в свой application.conf:

play.filters.https.strictTransportSecurity="max-age=31536000; includeSubDomains"

Вы можете использовать запрос curl, чтобы проверить то же самое:

curl -s -D- https://localhost:9000/{{api}} | grep -i Strict

Ссылка: https://www.namecheap.com/support/knowledgebase/article.aspx/9711/38/how-to-check-if-hsts-is-enabled

Другие вопросы по тегам