Почему не отдаются заголовки X-Content-Type-Options, X-XSS-Protection на https?

Всем здравствуйте. У меня сервер nginx в связке с php-fpm. В конфиге nginx (etc/nginx/nginx.conf) в блоке http прописала:
add_header X-Frame-Options SAMEORIGIN;
add_header X-Content-Type-Options nosniff;
add_header X-XSS-Protection "1;mode=block";

Когда у меня открывался сайт по http, то эти заголовки возвращались от сервера, как только перешла на https и поставила редирект, то на версии страницы по протоколу https данных заголовков сервер не возвращает. Подскажите, пожалуйста, почему?
Я проверила ответ сервера, введя без протокола название домена и получила такую картину:
5c9a8c6a94766881460075.png
  • Вопрос задан
  • 1016 просмотров
Решения вопроса 1
@dodo512
nginx.org/ru/docs/http/ngx_http_headers_module.htm...
Директивы наследуются с предыдущего уровня при условии, что на данном уровне не описаны свои директивы add_header.

В блоке server для https есть add_header Strict-Transport-Security, так что директивы с предыдущего уровня не наследуются.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы