2017-01-07 2 views

ответ

3

Проблема оказалась в том, что Rails 5 имеет инициализатора, new_framework_defaults.rb, который имеет следующую строку:

Rails.application.config.ssl_options = { hsts: { subdomains: true } } 

Потому что в инициализаторе, независимо от того, что вы вкладываете в среде конфигурации, те настройки не влияют. Я открыл вопрос об этом здесь: https://github.com/rails/rails/issues/27638

0

я настоятельно рекомендую с помощью secureheaders gem так что вы получите лучший контроль над этими заголовками (и других подобных).

Смежные вопросы