HSTS(HTTP Strict Transport Security)의 역할은?
보통 MDN Web Docs해설
서버가 Strict-Transport-Security 헤더를 보내면, 브라우저는 해당 도메인에 대해 지정된 기간 동안 HTTP 요청을 자동으로 HTTPS로 변환합니다. 중간자(MITM) 공격이나 SSL 스트리핑 공격을 방지하는 데 효과적입니다.
서버가 Strict-Transport-Security 헤더를 보내면, 브라우저는 해당 도메인에 대해 지정된 기간 동안 HTTP 요청을 자동으로 HTTPS로 변환합니다. 중간자(MITM) 공격이나 SSL 스트리핑 공격을 방지하는 데 효과적입니다.