HSTS

HTTP 嚴格傳輸安全 (HTTP Strict Transport Security) 允許網站告知瀏覽器,永遠不要使用 HTTP 載入該網站,並且應將所有嘗試使用 HTTP 訪問該網站的請求自動轉換為 HTTPS 請求。它由伺服器傳送的資源附帶的一個 HTTP 標頭 Strict-Transport-Security 組成。

換句話說,它告訴瀏覽器,在 URL 中將協議從 HTTP 更改為 HTTPS 是有效的(並且更安全),並要求瀏覽器為每個請求執行此操作。

另見