Strict-Transport-Security header и 404 page (nginx)

suffix
На сайте с 26.08.2010
Offline
325
417

1.

Документация nginx:

"Syntax: add_header

Adds the specified field to a response header provided that the response code equals 200, 201 (1.3.10), 204, 206, 301, 302, 303, 304, 307 (1.1.16, 1.0.13), or 308 (1.13.0)."

2.

Соответсвенно на 404 странице HSTS не передаётся.

3.

Решение есть:

add_header Strict-Transport-Security max-age=2678400 always;

Добавить параметр always

Вопрос:

А стоит ли так делать ? Нужно ли это ? Нет ли подводных камней ?

Клуб любителей хрюш (https://www.babai.ru)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий