在 WebSphere Application Server 上设置 HSTS Header

Set HSTS Header on WebSphere Application Server

应用程序可以通过将 Strict-Transport-Security header 设置为适当的值来使用 HSTS。 一旦支持 HSTS 的浏览器收到此 header,它将强制所有未来与该域的连接都通过 HTTPS 进行或重定向到 HTTPS。

我在这个网站上读过 http://publib.boulder.ibm.com/httpserv/ihsdiag/questions.html#HSTS,其中提到 WebSphere 不提供任何 configuration-only 对 HSTS

的支持

我如何在 IBM - WebSphere Application Server v7.0 上设置或配置 HSTS

设置 servlet 过滤器并使用 servlet API 设置您喜欢的任何响应header。