layout: docs-default
HSTS
HTTP嚴格安全傳輸 (or HSTS) 對于保護web安全是非常重要的.
IdentityServer3 提供了一個配置選項把HSTS頭包含在所有的HTTP響應(yīng)中心墅。
通過使用OWIN配置里的IAppBuilder的UseHsts
擴展方法可以啟用它鞠柄。
public void Configuration(IAppBuilder app)
{
app.UseHsts();
// ...
}
如果希望設(shè)置過期時間(max-age
), UseHsts
方法可以接受已給整型參數(shù)补憾,來表示過期天數(shù)或者TimeSpan
參數(shù)來自定義過期時間。0或者 TimeSpan.Zero
表示清除 HSTS瀏覽器緩存. 默認是 30
天過期.