将 Swisscom CloudFoundry 解决方案与 Spring Boot 应用程序一起使用时,Strict-Transport-Security
会向 HTTPS 响应添加两个标头。我调查了这个问题,发现 CloudFoundry 解决方案添加了几个标头。默认情况下,Spring BootStrict-Transport-Security
也已经添加了标头(在安全站点上),这会导致两个不同的 HSTS 标头。
我想在我的应用程序中配置我的应用程序的标头。有没有办法禁用 Swisscom CloudFoundry 解决方案的自动标头添加?
如果没有,有没有办法告诉 Swisscom Cloud 覆盖现有的Strict-Transport-Security
标头而不是将其附加到标头列表中?
来自 Spring Boot 应用程序的 HTTP 响应,部署了 Swisscom Cloud,然后包含以下两个标头:
Strict-Transport-Security:max-age=31536000 ; includeSubDomains
Strict-Transport-Security:max-age=15768000; includeSubDomains