Loading...
## 背景我一直使用以下配置将 http 强制跳转到 https,但今天想着开启一下 HSTS,避免初始的 http 请求被劫持。## 什么是 HSTSHTTP Strict Transport Security(HSTS)是一个安全功能,告诉浏览器只能通过 HTTPS 访问当前资源。## 配置方法```nginx add_header Strict-Transport-Security "...
## 背景不同域名之间共享 localStorage 数据的需求。受同源策略限制,不能直接访问。## 方案:postMessage + iframeA 域...
## 问题现象某天发现项目中的请求接口报错如下:> The 'Access-Control-Allow-Origin' header contains multiple values '*, *', but only one is allowed.应该是重复设置了跨域的响应头。## 解决方案```nginx proxy_hide_header Access-Control-Allow-Ori...
## 前言Flexbox 是现代 CSS 布局的核心,本文记录一些常用的布局模式。## 居中布局```css .center { display: fle...
## 前言记录一下前端开发环境的搭建步骤,包括 Node.js、包管理器、编辑器配置等。## Node.js 安装推荐使用 nvm 管理 Node 版本:```bash curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash nvm install --lts node -v npm -v...