En-tête Upgrade-Insecure-Requests
Baseline
Large disponibilité
Cette fonctionnalité est bien établie et fonctionne sur de nombreux appareils et versions de navigateurs. Elle est disponible sur tous les navigateurs depuis avril 2018.
L'en-tête de requête HTTP Upgrade-Insecure-Requests envoie un signal au serveur indiquant la préférence du client pour une réponse chiffrée et authentifiée, et que le client peut gérer avec succès la directive CSP upgrade-insecure-requests.
| Type d'en-tête | En-tête de requête |
|---|---|
| En-tête de requête interdit | Non |
Syntaxe
Upgrade-Insecure-Requests: <boolean>
Directives
<boolean>-
1indiquetrueet est la seule valeur valide pour ce champ.
Exemples
>Utiliser Upgrade-Insecure-Requests
La requête d'un client signale au serveur qu'il prend en charge les mécanismes de mise à niveau de upgrade-insecure-requests :
GET / HTTP/1.1
Host: example.com
Upgrade-Insecure-Requests: 1
Le serveur peut maintenant rediriger vers une version sécurisée du site. Un en-tête Vary peut être utilisé afin que le site ne soit pas servi par les caches aux clients qui ne prennent pas en charge le mécanisme de mise à niveau.
Location: https://example.com/
Vary: Upgrade-Insecure-Requests
Spécifications
| Spécification |
|---|
| Upgrade Insecure Requests> # preference> |
Compatibilité des navigateurs
Voir aussi
- L'en-tête
Content-Security-Policy - La directive CSP
upgrade-insecure-requests - Mise en cache HTTP : Vary et l'en-tête
Vary