【发布时间】:2018-03-20 16:53:46
【问题描述】:
我正在研究在 ASP.NET Core 2 应用程序上实现(和强制执行)HTTPS,我看到了Enforcing HTTPS in an ASP.NET Core app,但这让我感到困惑。它提到了两种方法:使用RequireHttpsAttribute 或使用 URL 重写,但在页面开头的警告中,他们提到不要使用 RequireHttpsAttribute,因为它正在执行重定向,但这不是 URL 重写也在做什么?那么,我们是否能够将它们中的任何一个用于 Web API,即使它们收到“敏感信息”(如文档页面中的警告中所述)。
另外,我听说过 HSTS,并进行了一些研究,但在我看来,在 ASP.NET Core 中没有它的标准实现。我偶然发现了一些 NuGet 包,但我无法从更“官方”的提供商那里找到一个。
你能帮我理解一下吗?
【问题讨论】:
-
你应该测试他们两个,看看他们在做什么。如果他们正在执行重定向(这似乎很可能),那么是的,警告将适用于他们两个。
标签: c# https url-rewriting asp.net-core-2.0 hsts