このページはコミュニティーの尽力で英語から翻訳されました。MDN Web Docs コミュニティーについてもっと知り、仲間になるにはこちらから。

View in English Always switch to English

Upgrade-Insecure-Requests ヘッダー

Baseline 広く利用可能

この機能は広く実装されており、多くのバージョンの端末やブラウザーで動作します。2018年4月以降、すべてのブラウザーで利用可能です。

HTTP の Upgrade-Insecure-Requests リクエストヘッダーは、暗号化および認証されたレスポンスに対するクライアントの設定を表す信号をサーバーに送信し、 CSPupgrade-insecure-requests ディレクティブが正常に処理できることを示します。

ヘッダー種別 リクエストヘッダー
禁止リクエストヘッダー いいえ

構文

http
Upgrade-Insecure-Requests: <boolean>

ディレクティブ

<boolean>

1 は 'true' を表し、このフィールドで唯一の有効な値です。

Upgrade-Insecure-Requests の使用

クライアントは、次のように upgrade-insecure-requests のアップグレードメカニズムに対応していることをサーバーに通知します。

http
GET / HTTP/1.1
Host: example.com
Upgrade-Insecure-Requests: 1

これで、サーバーは安全なバージョンのサイトにリダイレクトできます。 Vary ヘッダーを使用することで、アップグレードメカニズムに対応していないクライアントにキャッシュからサイトが提供されなくなります。

http
Location: https://example.com/
Vary: Upgrade-Insecure-Requests

仕様書

仕様書
Upgrade Insecure Requests
# preference

ブラウザーの互換性

関連情報

Morty Proxy This is a proxified and sanitized view of the page, visit original site.