Spec-Zone.ru › CakePHP 4.4

Класс HttpsEnforcerMiddleware

Принудительно использует HTTPS (SSL) для запросов.

Пространство имён: Cake\Http\Middleware

Краткое описание свойств

  • $config protected
    array<string, mixed>

    Настройка.

Краткое описание методов

  • __construct() public

    Конструктор

  • addHsts() protected

    Добавляет заголовок Strict-Transport-Security в ответ.

  • process() public

    Проверяет, сделан ли запрос с использованием HTTPS.

Подробное описание методов

__construct() public

__construct(array<string, mixed> $config = [])

Конструктор

Параметры

array<string, mixed> $config optional

Используемые параметры.

См. также

\Cake\Http\Middleware\HttpsEnforcerMiddleware::$config

addHsts() protected

addHsts(Psr\Http\Message\ResponseInterface $response): Psr\Http\Message\ResponseInterface

Добавляет заголовок Strict-Transport-Security в ответ.

Параметры

Psr\Http\Message\ResponseInterface $response

Ответ

Возвращает

Psr\Http\Message\ResponseInterface

process() public

process(ServerRequestInterface $request, RequestHandlerInterface $handler): Psr\Http\Message\ResponseInterface

Проверяет, сделан ли запрос с использованием HTTPS.

В зависимости от конфигурации и метода запроса, либо перенаправляет на тот же URL с использованием HTTPS, либо генерирует исключение.

Параметры

ServerRequestInterface $request

Запрос.

RequestHandlerInterface $handler

Обработчик запроса.

Возвращает

Psr\Http\Message\ResponseInterface

Исключения

Cake\Http\Exception\BadRequestException

Подробное описание свойств

$config protected

Настройка.

Параметры

  • redirect - Если установлено в true (по умолчанию), перенаправляет запросы GET на тот же URL с использованием HTTPS.

  • statusCode - Код состояния, используемый в случае перенаправления, по умолчанию 301 — постоянное перенаправление.

  • headers - Массив заголовков ответа в случае перенаправления.

  • disableOnDebug - Отключить проверку HTTPS при включенном режиме отладки. Значение по умолчанию true.

  • 'hsts' - Настройка заголовка Strict-Transport-Security для ответа HTTPS. По умолчанию null. Если включено, массив параметров конфигурации:

  • 'maxAge' - Значение параметра max-age директивы в секундах.

    • 'includeSubDomains' - Включить директиву includeSubDomains. По умолчанию false.
    • 'preload' - Включить директиву 'preload'. По умолчанию false.

Тип

array<string, mixed>

© 2005–present The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
https://api.cakephp.org/4.4/class-Cake.Http.Middleware.HttpsEnforcerMiddleware.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API