Я пытаюсь оптимизировать свой сайт для всех HTTPS. Я знаю, что Twitter - это все HTTPS, и я заметил, что они не перенаправляют HTTP на HTTPS, а просто инициируют HTTPS-соединение. Вот скриншот сетевой
Должен ли я вернуть HTTP Strict Transport Security заголовок для всех ресурсов (таблиц стилей, сценариев, изображений), загруженных моими документами? или достаточно ли включить их только в документы?