Strict-Transport-Security
Next.js 15 HSTS 与 HTTPS 强制治理实践
在 Next.js 15 中通过 HSTS 强制 HTTPS 并配置预加载策略,结合边缘重定向与子域覆盖,减少降级与中间人风险,确保站点安全传输。
Nginx 安全响应头配置:HSTS/Referrer-Policy/Permissions-Policy 实战
配置关键安全响应头,强化浏览器安全策略,减少降级与跨站风险并控制权限使用范围。
