我是否需要为HTTP Strict Transport制作任何特殊的flask-sslify设置?

时间:2016-03-07 23:36:54

标签: python-2.7 heroku flask hsts

我使用Flask作为我的网络/应用服务器。我正在尝试SSL化我的Flask应用程序以获得HSTS的最佳安全性。从其他一些Stackoverflow评论中,我发现最好设置SSLify(app,permanent = True)来给出301响应。我是否需要设置年龄限制,或进行任何其他非默认设置?我假设我的响应标头设置了SSLify,或者我是否需要将Strict-Transport-Security:max-age等添加到响应标头,或者SSLify是否为我的Flask App执行此操作。

价:

https://github.com/kennethreitz/flask-sslify/blob/master/README.rst

0 个答案:

没有答案