ForHosting KIT · أدوات المطورين

إنشاء قيمة ترويسة HSTS مع max-age وpreload

تحوّل أداة إنشاء قيمة ترويسة HSTS هذه مدة بالثواني وخيارين منطقيين واضحين إلى قيمة Strict-Transport-Security مرتبة ترتيبًا صحيحًا.

● Betaمجاني · داخل متصفحك
استخدمها من الويبAPIالبريدTelegramالتطبيق قريبًا

تبدأ دائمًا بالتوجيه الإلزامي max-age، ثم تضيف includeSubDomains وpreload عند طلبهما فقط. تصبح النتيجة جاهزة لترويسة استجابة HTTPS أو قاعدة وكيل عكسي أو قالب بنية تحتية. وترفض الأداة المدد السالبة وأنواع الحقول غير الصحيحة بدل تحويلها إلى إعداد يبدو معقولًا لكنه لا يعبّر عن سياسة المتصفح المقصودة.

طريقة الاستخدام

أدخل القيم في النموذج أعلاه. تتحقق الأداة منها قبل الحساب ثم تعرض النتيجة في الصفحة نفسها.

راجع بياناتك

اتبع التسميات والوحدات الموضحة بجانب كل حقل. إذا كانت قيمة مفقودة أو خارج النطاق، توضح الصفحة الحقل الذي يحتاج إلى تصحيح.

أعد الحساب أو نفّذه آليًا

استخدم أداة الويب للفحوص الفردية، واستخدم الواجهة البرمجية عند دمج الإمكانية نفسها في سير عمل آلي.

احصل على النتيجة الآن

أدخل مجموعة من القيم وشاهد النتيجة من دون إعداد جدول بيانات أو برنامج نصي.

قارن السيناريوهات

غيّر قيمة واحدة في كل مرة وأعد الحساب لمعرفة ما الذي يؤثر في النتيجة.

أتمت العمل المتكرر

استخدم الواجهة البرمجية عندما تحتاج إلى تشغيل الحساب نفسه داخل منتجك أو سير عملك.

هل تتضمن النتيجة اسم الترويسة؟

لا. القيمة مخصصة لحقل Strict-Transport-Security الذي يضبطه خادمكم أو وكيلكم أو تطبيقكم.

هل يمكن أن تكون max-age صفرًا؟

نعم. الصفر قيمة غير سالبة صالحة، وتطلب من المتصفح الداعم إنهاء سياسة HSTS المحفوظة لذلك المضيف.

ماذا يحدث إذا كانت max-age سالبة؟

يفشل الطلب بخطأ إدخال غير صالح، لأن المدة السالبة لا يمكن أن تكوّن توجيه max-age صالحًا.

هل تؤدي إضافة preload إلى إدراج نطاقي في قائمة؟

لا. إنها تضيف الرمز إلى القيمة فقط. لبرامج التحميل المسبق إجراءات منفصلة للأهلية والإرسال والإزالة.

هل ينبغي تفعيل includeSubDomains دائمًا؟

لا تفعلوا ذلك إلا بعد التأكد من دعم كل النطاقات الفرعية المتأثرة لاتصال HTTPS موثوق، فالتوجيه يوسّع السياسة إلى الشجرة كلها.

ما كلفة طلب API؟

تبلغ كلفة كل طلب API مقدار $0.002. ويمكن تشغيل أداة الإنشاء النقية نفسها محليًا داخل المتصفح.

كل ما في هذه الصفحة متاح برمجيًا. هذا القسم موجّه للفرق التقنية التي تريد ربط الأداة بأنظمتها الخاصة؛ بقية المستخدمين يمكنهم استخدام الأداة أعلاه مباشرة دون الحاجة لقراءة ما يلي.

POSThttps://api.kit.forhosting.com/security/hsts-header-build

صادِق على طلبك بترويسة Bearer، وأرسل طلب POST واحدًا لتدخل مهمتك قائمة التنفيذ فورًا؛ ثم تستلم النتيجة عبر webhook أو رابط موقّع.

curl -X POST https://api.kit.forhosting.com/security/hsts-header-build \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"max_age":31536000}'
{
  "max_age": 31536000
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.hsts_header_build",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

الواجهة غير متزامنة: تستلم task_id فور الإرسال، ويمكنك الاستعلام عن الحالة بمعدل طلب واحد في الثانية.

لكل طلب$0.002

السعر معلن كما تراه: لا tokens ولا نظام نقاط؛ وإن فشلت المهمة فلن تُحاسَب عليها.

HTTPالرمزالمعنى
401unauthorizedمفتاح الوصول مفقود أو غير صالح؛ تحقق من ترويسة Bearer في طلبك.
402insufficient_balanceرصيدك لا يكفي لتنفيذ هذه المهمة؛ أعد شحن الرصيد ثم أعد المحاولة.
404unknown_typeنوع المهمة المطلوب غير موجود في الكتالوج — راجع الاسم المرسل في الطلب.
429rate_limitedتجاوزت الحد المسموح من الطلبات؛ انتظر قليلًا ثم أعد المحاولة.

اطّلع على توثيق KIT الكامل ←