手机端无法自动跳转 https,也没有 hsts 头

2015-04-02 22:41:34 +08:00
 liuhaotian
@Livid
@Kai
2837 次点击
所在节点    反馈
10 条回复
Tink
2015-04-03 00:33:30 +08:00
本来就没有跳转吧
ryd994
2015-04-03 02:01:16 +08:00
右上设置
liuhaotian
2015-04-03 08:08:21 +08:00
@ryd994 设置里是永远使用https
@Tink 那永远使用https设置的用处何在?
Tink
2015-04-03 08:19:43 +08:00
@liuhaotian 那个是登陆之后的跳转,未登录状态80端口不能自动跳到443
liuhaotian
2015-04-03 08:25:18 +08:00
@Tink 我能够看到这个设置自然说明我已经登陆了啊
ryd994
2015-04-03 12:41:49 +08:00
@Livid 永远使用TLS选项已失效
Confirmed on Chrome/41.0.2272.101
ryd994
2015-04-03 12:45:33 +08:00
Update:
选择 永远使用TLS 后以http访问主页,确实有hsts头,但无效
再以https访问主页,则hsts生效
今后再尝试http也会正确跳转

Proposed fix:
对选择了此选项并以http请求的,跳转到https
Livid
2015-04-03 17:54:24 +08:00
@ryd994 嗯。这个地方目前确实不完美。

强制的 301 https 跳转在某些情况下会循环,所以我们改成了只发送 HSTS 头。
ryd994
2015-04-03 18:05:49 +08:00
@Livid 跳转的时候加get参数,对带参数的不重复跳转,怎么样?
Livid
2015-04-03 18:15:30 +08:00
@ryd994 感谢提醒

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/181224

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX