为Spring Boot应用程序启用http严格的传输安全性

时间:2019-04-02 18:50:45

标签: java spring-boot https

我的Spring Boot应用程序正在服务器上运行。所有请求均通过HTTPS完成。

我需要启用严格的传输安全性。我启用了Spring Boot配置

.http
....
.headers()
    .httpStrictTransportSecurity()
    .includeSubDomains(true)
    .maxAgeInSeconds(HSTS_MAX_AGE_365_DAYS);

,还将注释@EnableWebSecurity添加到配置程序类。

但是,仍然没有请求包含strict-transport-security标头,并且在security标签(在firefox中)中,提到了传输安全性已禁用。

enter image description here

出什么问题了?为什么未启用它?

0 个答案:

没有答案