إنشاء قيمة ترويسة HSTS مع max-age وpreload
تحوّل أداة إنشاء قيمة ترويسة HSTS هذه مدة بالثواني وخيارين منطقيين واضحين إلى قيمة Strict-Transport-Security مرتبة ترتيبًا صحيحًا.
شغّل الأداة مجانًا
تبدأ دائمًا بالتوجيه الإلزامي max-age، ثم تضيف includeSubDomains وpreload عند طلبهما فقط. تصبح النتيجة جاهزة لترويسة استجابة HTTPS أو قاعدة وكيل عكسي أو قالب بنية تحتية. وترفض الأداة المدد السالبة وأنواع الحقول غير الصحيحة بدل تحويلها إلى إعداد يبدو معقولًا لكنه لا يعبّر عن سياسة المتصفح المقصودة.
طريقة الاستخدام
أدخل القيم في النموذج أعلاه. تتحقق الأداة منها قبل الحساب ثم تعرض النتيجة في الصفحة نفسها.
راجع بياناتك
اتبع التسميات والوحدات الموضحة بجانب كل حقل. إذا كانت قيمة مفقودة أو خارج النطاق، توضح الصفحة الحقل الذي يحتاج إلى تصحيح.
أعد الحساب أو نفّذه آليًا
استخدم أداة الويب للفحوص الفردية، واستخدم الواجهة البرمجية عند دمج الإمكانية نفسها في سير عمل آلي.
حالات الاستخدام
احصل على النتيجة الآن
أدخل مجموعة من القيم وشاهد النتيجة من دون إعداد جدول بيانات أو برنامج نصي.
قارن السيناريوهات
غيّر قيمة واحدة في كل مرة وأعد الحساب لمعرفة ما الذي يؤثر في النتيجة.
أتمت العمل المتكرر
استخدم الواجهة البرمجية عندما تحتاج إلى تشغيل الحساب نفسه داخل منتجك أو سير عملك.
الأسئلة الشائعة
هل تتضمن النتيجة اسم الترويسة؟
لا. القيمة مخصصة لحقل Strict-Transport-Security الذي يضبطه خادمكم أو وكيلكم أو تطبيقكم.
هل يمكن أن تكون max-age صفرًا؟
نعم. الصفر قيمة غير سالبة صالحة، وتطلب من المتصفح الداعم إنهاء سياسة HSTS المحفوظة لذلك المضيف.
ماذا يحدث إذا كانت max-age سالبة؟
يفشل الطلب بخطأ إدخال غير صالح، لأن المدة السالبة لا يمكن أن تكوّن توجيه max-age صالحًا.
هل تؤدي إضافة preload إلى إدراج نطاقي في قائمة؟
لا. إنها تضيف الرمز إلى القيمة فقط. لبرامج التحميل المسبق إجراءات منفصلة للأهلية والإرسال والإزالة.
هل ينبغي تفعيل includeSubDomains دائمًا؟
لا تفعلوا ذلك إلا بعد التأكد من دعم كل النطاقات الفرعية المتأثرة لاتصال HTTPS موثوق، فالتوجيه يوسّع السياسة إلى الشجرة كلها.
ما كلفة طلب API؟
تبلغ كلفة كل طلب API مقدار $0.002. ويمكن تشغيل أداة الإنشاء النقية نفسها محليًا داخل المتصفح.
للمطوّرين — الوصول عبر API
كل ما في هذه الصفحة متاح برمجيًا. هذا القسم موجّه للفرق التقنية التي تريد ربط الأداة بأنظمتها الخاصة؛ بقية المستخدمين يمكنهم استخدام الأداة أعلاه مباشرة دون الحاجة لقراءة ما يلي.
الـEndpoint
صادِق على طلبك بترويسة Bearer، وأرسل طلب POST واحدًا لتدخل مهمتك قائمة التنفيذ فورًا؛ ثم تستلم النتيجة عبر webhook أو رابط موقّع.
استدعِ الخدمة من بيئتك
curl -X POST https://api.kit.forhosting.com/security/hsts-header-build \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"max_age":31536000}'const res = await fetch("https://api.kit.forhosting.com/security/hsts-header-build", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"max_age": 31536000
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/hsts-header-build",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"max_age": 31536000
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/hsts-header-build", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"max_age":31536000}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"max_age":31536000}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/hsts-header-build", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)مثال على الطلب
{
"max_age": 31536000
}مثال على الاستجابة
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.hsts_header_build",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}الواجهة غير متزامنة: تستلم task_id فور الإرسال، ويمكنك الاستعلام عن الحالة بمعدل طلب واحد في الثانية.
الأسعار
السعر معلن كما تراه: لا tokens ولا نظام نقاط؛ وإن فشلت المهمة فلن تُحاسَب عليها.
الأخطاء
| HTTP | الرمز | المعنى |
|---|---|---|
401 | unauthorized | مفتاح الوصول مفقود أو غير صالح؛ تحقق من ترويسة Bearer في طلبك. |
402 | insufficient_balance | رصيدك لا يكفي لتنفيذ هذه المهمة؛ أعد شحن الرصيد ثم أعد المحاولة. |
404 | unknown_type | نوع المهمة المطلوب غير موجود في الكتالوج — راجع الاسم المرسل في الطلب. |
429 | rate_limited | تجاوزت الحد المسموح من الطلبات؛ انتظر قليلًا ثم أعد المحاولة. |