Заголовок HSTS диагностируется конфигурацией сервера у проекта 1С‑Битрикс
Строгий транспорт настраивается на уровне веб-сервера и края сети а не файлом активной торговой темы магазина на платформе 1С‑Битрикс.
Найдите нужную статью о модулях 1С-Битрикс,
настройке и оптимизации
Найдено результатов: 14 по тегам http
Строгий транспорт настраивается на уровне веб-сервера и края сети а не файлом активной торговой темы магазина на платформе 1С‑Битрикс.
В типовом образе удобно разделять конфиги по сайтам, но встроенный самоподписанный файл не заменит доверенный сертификат на нужное имя; подключение цепочки и ключа через отдельные include.
На чистом HTTP оператор может подсовывать редиректы на популярные URL скриптов (в том числе bitrix.info/ba.js или jQuery с CDN): вставка рекламы и затем загрузка настоящего файла. На HTTPS того же канала подмены обычно нет.
Получение объекта запроса из контекста приложения, чтение GET/POST/файлов/cookie, JSON-тело, служебные BITRIX-параметры и короткие проверки HTTPS, Ajax и админки.
Как выставить cookie через \Bitrix\Main\Web\Cookie и ответ приложения, когда нужен writeHeaders после AJAX без эпилога, и как прочитать значение через HttpRequest — с автоматическим префиксом главного модуля или «как есть» через getCookieRaw.
Где в D7 брать объект запроса, ответ и параметры окружения без разбора $_GET и $_SERVER вручную: Context::getCurrent(), цепочки getRequest/getResponse/getServer, смена кода сайта и языка, работа с Culture для форматов дат.
Как одной проверкой понять, что текущий HTTP-запрос обслуживает админку, а не публичную часть сайта: метод запроса в D7, что он учитывает про константы и пути, и чем заменить ручной разбор URI в своих модулях.
Зачем PHP собирает суперглобальный $_SERVER: как из HTTP-полей получаются ключи HTTP_*, чем отличаются SCRIPT_NAME и PHP_SELF, как читать адрес клиента за балансировщиком и что в CLI нет «вебовых» переменных — кратко для разработчика 1С‑Битрикс.
На этапе вёрстки в консоли то и дело всплывали ошибки, похожие на сбой загрузки баннеров. Виновником оказался не плагин и не взлом CMS, а «дополнительная монетизация» трафика у оператора: подмена популярных JS по незашифрованному каналу.
Как собирать адреса через Uri, настраивать HttpClient, отправлять JSON POST и разбирать статус и тело ответа без самописного cURL.
Чем синглтон Application отличается от Context на одном запросе, как взять соединение с БД, HTTP-запрос, объект Server и идентификаторы сайта и языка без глобальных переменных.