https HSTS预载列表

示例

Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

仅当使用有效证书成功向服务器发送HTTPS请求后,才会激活HSTS。仍然存在首次访问该网站的用户的风险,此时可能会发生中间人攻击。
为了即使在第一个请求之前也可以确保站点安全,可以将域添加到已经在浏览器中配置的预加载列表中。
该preload参数不会被浏览器直接使用,但是它向浏览器开发人员表明站点开发人员确实要求将其添加到预加载列表中。