强制安全浏览

时间:2012-03-06 22:29:41

标签: ssl https facebook-apps

应用程序是否会导致Facebook提示用户打开安全浏览?

如果是这样,怎么样?

我已经为非安全和安全的画布网址指定了https://,关闭了我帐户上的安全浏览选项,但它没有提示我打开它。在我看来,我最近访问了一个应用程序,导致Facebook显示一条消息,表明我需要打开安全浏览才能访问该应用程序。

1 个答案:

答案 0 :(得分:0)

您可以通过使用特殊响应标头来使用HTTP Strict Transport Security

Apache,NGINX和Lighttpd支持它。有一个开源模块可以添加对IIS的支持。至于HSTS的浏览器支持:

  • Internet Explorer:支持从ie12
  • 开始
  • Firefox:4
  • Opera:12
  • Safari:Mavericks(Mac OS X 10.9)
  • Chrome:4.0.211.0

The OWASP project provides implementation details.