openshift 上的 HTTP 严格传输安全

HTTP Strict Transport Security on openshift

如何在 openshift 门户上启用 HTTP 严格传输安全?我正在开发 php 应用程序,不太确定在哪里进行此设置。我相信我需要访问 Apache 配置文件才能实现此目的——我认为 openshift 不允许这样做。

只需创建一个 .htaccess 文件并在其中添加 HSTS header。

# Force https
RewriteEngine on 
RewriteCond %{HTTP:X-Forwarded-Proto} !https 
RewriteRule .* https://%{HTTP_HOST}%{REQUEST_URI} [R,L]

# Add HSTS header
Header set Strict-Transport-Security "max-age=31536000"