我有以下设置:
该应用程序https://app.domain.de
是我们的生产环境,并自动转发以使用 HTTPS。在这里一切正常。最重要的是,我们的 QA 团队有几个开发版本的应用程序可以通过http://develop.app.domain.de
(这里不需要 HTTPS)访问。
问题从这里开始:只要我访问https://app.domain.de
Chrome(我猜还有其他浏览器),就将http://develop.app.domain.de
(无 HTTPS)转发到https://develop.app.domain.de
(HTTPS)。我当然可以禁用 HSTS 并清除该域的缓存并且http://develop.app.domain.de
可以工作,但只有在我https://app.domain.de
再次访问之前。
我无法为我们的开发环境启用 HTTPS,因为您需要在 Heroku 中至少有一个爱好计划才能这样做,因此这对于我们所有的应用程序开发和测试环境来说都是浪费金钱。我还想保留 url 架构。
所以我的问题是如何永久禁用这种讨厌的转发(HSTS)?