Swisscom CloudFoundry 솔루션을 Spring Boot 응용 프로그램과 함께 사용하면 두 개의 Strict-Transport-Security
헤더가 HTTPS 응답에 추가됩니다. 이 문제를 조사한 결과 CloudFoundry 솔루션이 여러 헤더를 추가한다는 사실을 알았습니다. 스프링 부트는 기본적으로 Strict-Transport-Security
헤더를 보안 사이트에 추가하여 두 개의 서로 다른 HSTS 헤더를 연결합니다.Swisscom CloudFoundry 응용 프로그램에 대한 응답으로 "Strict-Transport-Security"헤더가 두 번
내 응용 프로그램 내 응용 프로그램의 헤더를 구성하고 싶습니다. Swisscom CloudFoundry 솔루션의 자동 헤더 추가를 비활성화하는 방법이 있습니까?
그렇지 않은 경우 Swisscom Cloud에 헤더 목록에 추가하지 않고 기존 Strict-Transport-Security
헤더를 덮어 쓰라고 지시 할 수 있습니까? 보고서
Strict-Transport-Security:max-age=31536000 ; includeSubDomains
Strict-Transport-Security:max-age=15768000; includeSubDomains
답변 해 주셔서 감사합니다. 이 작업은 가능하지만 응용 프로그램 내에서 보안 구성을 관리하고 싶습니다. 분할 보안 구성 (즉, 내 애플리케이션에서 HSTS 헤더를 활발히 사용 중지하면)을 잊어 버릴 확률이 높아집니다. 당신의 일에 감사드립니다! –