此问题与<{3}}相似,但又向前迈进了一步。
我在我们的暂存环境中观察到一个Web服务器,它返回以下标题(为清晰起见,输出已被截断):
strict-transport-security: max-age=1
Strict-Transport-Security: max-age=31536000; includeSubDomains
我的问题是:面对冲突的标头值,哪个优先?
由于RFC声明多个值必须是可链接的,因此该功能似乎未定义,因为值不可链接(因为它们是冲突的)但浏览器不会返回错误。