クラス ServerHttpSecurity.HeaderSpec.HstsSpec
java.lang.ObjectSE
org.springframework.security.config.web.server.ServerHttpSecurity.HeaderSpec.HstsSpec
- 含まれているクラス:
- ServerHttpSecurity.HeaderSpec
Strict Transport Security レスポンスヘッダーを構成します
方法の概要
修飾子と型メソッド説明and()
非推奨、削除予定: この API 要素は、将来のバージョンで削除される可能性があります。7.0 の取り外し用。disable()
厳密なトランスポートセキュリティレスポンスヘッダーを無効にしますincludeSubdomains
(boolean includeSubDomains) サブドメインを含めるかどうかを構成します。maxAge
(DurationSE maxAge) 最大年齢を設定します。preload
(boolean preload) プリロードを含めるかどうかを構成します。
メソッドの詳細
maxAge
最大年齢を設定します。デフォルトは 1 年です。- パラメーター:
maxAge
- 最大年齢- 戻り値:
ServerHttpSecurity.HeaderSpec.HstsSpec
の構成を続行するには
includeSubdomains
サブドメインを含めるかどうかを構成します。デフォルトは true です- パラメーター:
includeSubDomains
- サブドメインを含める必要がある場合- 戻り値:
ServerHttpSecurity.HeaderSpec.HstsSpec
の構成を続行するには
preload
プリロードを含めるかどうかを構成します。デフォルトは false です
詳細については、Web サイト hstspreload.org を参照してください。
- パラメーター:
preload
- サブドメインを含める必要がある場合- 戻り値:
ServerHttpSecurity.HeaderSpec.HstsSpec
の構成を続行するには- 導入:
- 5.2.0
and
非推奨、削除予定: この API 要素は、将来のバージョンで削除される可能性があります。7.0 の取り外し用。デフォルトをそのまま使用するには、ServerHttpSecurity.HeaderSpec.hsts(Customizer)
またはhsts(Customizer.withDefaults())
を使用します。詳細については、ドキュメントを参照してください。メソッドチェーンがServerHttpSecurity
の構成を続行できるようにします- 戻り値:
ServerHttpSecurity.HeaderSpec
の構成を続行するには
disable
厳密なトランスポートセキュリティレスポンスヘッダーを無効にします- 戻り値:
ServerHttpSecurity.HeaderSpec
の構成を続行するには