HSTS

HTTP 严格传输安全 (HTTP Strict Transport Security) 允许网站告知浏览器,永远不要使用 HTTP 加载该网站,并且应将所有尝试使用 HTTP 访问该网站的请求自动转换为 HTTPS 请求。它由服务器发送的资源附带的一个 HTTP 标头 Strict-Transport-Security 组成。

换句话说,它告诉浏览器,在 URL 中将协议从 HTTP 更改为 HTTPS 是有效的(并且更安全),并要求浏览器为每个请求执行此操作。

另见