Класс HttpsEnforcerMiddleware
Принудительно использует HTTPS (SSL) для запросов.
Краткое описание свойств
- $config protected
array<string, mixed>Настройка.
Краткое описание методов
-
__construct() public
Конструктор
-
addHsts() protected
Добавляет заголовок Strict-Transport-Security в ответ.
-
process() public
Проверяет, сделан ли запрос с использованием HTTPS.
Подробное описание методов
__construct() public
__construct(array<string, mixed> $config = [])
Конструктор
Параметры
-
array<string, mixed>$config optional Используемые параметры.
См. также
addHsts() protected
addHsts(Psr\Http\Message\ResponseInterface $response): Psr\Http\Message\ResponseInterface
Добавляет заголовок Strict-Transport-Security в ответ.
Параметры
-
Psr\Http\Message\ResponseInterface$response Ответ
Возвращает
Psr\Http\Message\ResponseInterfaceprocess() public
process(ServerRequestInterface $request, RequestHandlerInterface $handler): Psr\Http\Message\ResponseInterface
Проверяет, сделан ли запрос с использованием HTTPS.
В зависимости от конфигурации и метода запроса, либо перенаправляет на тот же URL с использованием HTTPS, либо генерирует исключение.
Параметры
-
ServerRequestInterface$request Запрос.
-
RequestHandlerInterface$handler Обработчик запроса.
Возвращает
Psr\Http\Message\ResponseInterfaceИсключения
Cake\Http\Exception\BadRequestExceptionПодробное описание свойств
$config protected
Настройка.
Параметры
-
redirect- Если установлено в true (по умолчанию), перенаправляет запросы GET на тот же URL с использованием HTTPS. -
statusCode- Код состояния, используемый в случае перенаправления, по умолчанию 301 — постоянное перенаправление. -
headers- Массив заголовков ответа в случае перенаправления. -
disableOnDebug- Отключить проверку HTTPS при включенном режиме отладки. Значение по умолчаниюtrue. -
'hsts' - Настройка заголовка Strict-Transport-Security для ответа HTTPS. По умолчанию
null. Если включено, массив параметров конфигурации: -
'maxAge' - Значение параметра
max-ageдирективы в секундах.- 'includeSubDomains' - Включить директиву
includeSubDomains. По умолчаниюfalse. - 'preload' - Включить директиву 'preload'. По умолчанию
false.
- 'includeSubDomains' - Включить директиву
Тип
array<string, mixed>
© 2005–present The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
https://api.cakephp.org/4.4/class-Cake.Http.Middleware.HttpsEnforcerMiddleware.html