手册:$wgForceHTTPS
Appearance
| 服务器URL及文件路徑: $wgForceHTTPS | |
|---|---|
| 将不安全的HTTP请求重定向到HTTPS。 |
|
| 引进版本: | 1.34.3(Gerrit change 608504; git #c75eef91) |
| 移除版本: | 仍在使用 |
| 允许的值: | (布尔值) |
| 默认值: | false (gerrit:608504, gerrit:612497, gerrit:615840) |
| 其他设置: 按首字母排序 | 按功能排序 | |
细节
如果此配置参数设置为true,则在收到不安全的HTTP请求时,会始终重定向到HTTPS。
这将覆盖和禁用preferhttps用户首选项,并覆盖$wgSecureLogin。
$wgServer可以是https或相对协议的。 如果$wgServer以“http://”开头,则会抛出异常。
如果使用反向代理或CDN将请求从HTTPS转发到HTTP,则应发送请求标头“X-Forwarded-Proto: https”以抑制重定向。
除了将其设置为true之外,为了获得最佳安全性,还应将网络服务器配置为发送HTTP严格传输安全(HSTS)响应标头。
当$wgForceHTTPS设置为false时,会为每名用户分别追踪HTTP/HTTPS偏好,以如下组合决定:
prefershttps用户偏好设置forceHTTPScookie和会话元信息(可由Session::shouldForceHTTPS()获取)- 最终会变更会话元信息的PHP钩子(Manual:Hooks/SessionMetadata)
- PHP方法
Session::setForceHTTPS()
可用性
这个变量是在MediaWiki 1.35.0(gerrit:608504)中添加的。 它作为MediaWiki 1.34.3版本(gerrit:612497)的一部分被反向移植到1.34,同时作为MediaWiki 1.31.9版本(gerrit:615840)的一部分被反向移植到1.31。