【发布时间】:2015-04-30 01:58:42
【问题描述】:
我想完全阻止端口 80 (HTTP) 并且只允许 HTTPS 请求。我找到了许多如何从 HTTP 重定向到 HTTPS 的示例,但我更愿意显示错误。我无法在我的配置文件中阻止端口 80,因为我的托管服务提供商不允许我修改这些文件。如果可能,如何使用 htaccess 获得相同的结果。
我希望在我的 api.domain.com 上使用它的原因是在阅读此 article 后增加安全性。
引用文章...
除了完全放弃 HTTP Basic 之外,还有一个简单的解决方法。关闭 API 主机上的 80 端口。这会阻止连接在其轨道中失效,从而防止任何凭据以明文形式发送
【问题讨论】: