Cette page a été traduite à partir de l'anglais par la communauté. Vous pouvez contribuer en rejoignant la communauté francophone sur MDN Web Docs.

View in English Always switch to English

En-tête Upgrade-Insecure-Requests

Baseline
Large disponibilité

Cette fonctionnalité est bien établie et fonctionne sur de nombreux appareils et versions de navigateurs. Elle est disponible sur tous les navigateurs depuis avril 2018.

L'en-tête de requête HTTP Upgrade-Insecure-Requests envoie un signal au serveur indiquant la préférence du client pour une réponse chiffrée et authentifiée, et que le client peut gérer avec succès la directive CSP upgrade-insecure-requests.

Type d'en-tête En-tête de requête
En-tête de requête interdit Non

Syntaxe

http
Upgrade-Insecure-Requests: <boolean>

Directives

<boolean>

1 indique true et est la seule valeur valide pour ce champ.

Exemples

Utiliser Upgrade-Insecure-Requests

La requête d'un client signale au serveur qu'il prend en charge les mécanismes de mise à niveau de upgrade-insecure-requests :

http
GET / HTTP/1.1
Host: example.com
Upgrade-Insecure-Requests: 1

Le serveur peut maintenant rediriger vers une version sécurisée du site. Un en-tête Vary peut être utilisé afin que le site ne soit pas servi par les caches aux clients qui ne prennent pas en charge le mécanisme de mise à niveau.

http
Location: https://example.com/
Vary: Upgrade-Insecure-Requests

Spécifications

Spécification
Upgrade Insecure Requests
# preference

Compatibilité des navigateurs

Voir aussi