我的Spring Boot
应用程序正在服务器上运行。所有请求均通过HTTPS完成。
我需要启用严格的传输安全性。我启用了Spring Boot
配置
.http
....
.headers()
.httpStrictTransportSecurity()
.includeSubDomains(true)
.maxAgeInSeconds(HSTS_MAX_AGE_365_DAYS);
,还将注释@EnableWebSecurity
添加到配置程序类。
但是,仍然没有请求包含strict-transport-security
标头,并且在security
标签(在firefox中)中,提到了传输安全性已禁用。
出什么问题了?为什么未启用它?