存在冲突值时哪个HTTP头优先?

时间:2017-06-08 14:17:30

标签: http http-headers webserver

此问题与<{3}}相似,但又向前迈进了一步。

我在我们的暂存环境中观察到一个Web服务器,它返回以下标题(为清晰起见,输出已被截断):

strict-transport-security: max-age=1 Strict-Transport-Security: max-age=31536000; includeSubDomains

我的问题是:面对冲突的标头值,哪个优先?

由于RFC声明多个值必须是可链接的,因此该功能似乎未定义,因为值不可链接(因为它们是冲突的)但浏览器不会返回错误。

1 个答案:

答案 0 :(得分:0)

事实证明,即使Chrome没有提醒我,上面的标题也列为INVALID,因此不会应用任何HSTS政策。 enter image description here