ForHosting KIT · Utilidades de desarrollo

Cree un valor de cabecera HSTS con max-age y preload

Este generador de valores de cabecera HSTS convierte una duración en segundos y dos opciones booleanas claras en un valor Strict-Transport-Security con un orden correcto.

● BetaGratis · en su navegador
Úselo desde WebAPIEmailTelegramApp pronto

Siempre comienza con la directiva obligatoria max-age y solo añade includeSubDomains y preload cuando usted lo solicita. El resultado queda listo para una cabecera de respuesta HTTPS, una regla de proxy inverso o una plantilla de infraestructura. Las duraciones negativas y los tipos de campo incorrectos se rechazan en vez de convertirse en una configuración aparentemente válida que no expresa la política prevista.

Cómo usarla

Ingrese sus datos en el formulario de arriba. La herramienta los revisa antes de calcular y muestra el resultado en la misma página.

Revise sus datos

Use las etiquetas y unidades indicadas en cada campo. Si falta algo o un valor está fuera del rango permitido, la página señala qué debe corregir.

Repita el cálculo o automatícelo

Use la herramienta web para comprobaciones individuales y la API cuando necesite integrar la misma capacidad en un flujo automatizado.

Obtenga una respuesta ahora

Ingrese un conjunto de valores y vea el resultado sin preparar una hoja de cálculo ni un script.

Compare escenarios

Cambie un valor a la vez y repita el cálculo para entender qué modifica el resultado.

Automatice el trabajo repetido

Use la API cuando necesite ejecutar el mismo cálculo dentro de su producto o flujo.

¿Cómo uso esta capacidad?

Complete los campos de arriba y ejecútela en esta página. El formulario señala cualquier dato que deba corregir.

Todo lo de esta página está disponible por programación. Esta sección es para equipos que quieren integrarlo en sus sistemas; el resto puede usar la herramienta de arriba sin más.

POSThttps://api.kit.forhosting.com/security/hsts-header-build

¿Prefiere automatizarlo? Un POST autenticado crea la tarea; el resultado llega por webhook o enlace firmado. La misma capacidad también se ejecuta aquí en la web, por email y desde Telegram — y pronto también desde nuestra app.

curl -X POST https://api.kit.forhosting.com/security/hsts-header-build \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"max_age":31536000}'
{
  "max_age": 31536000
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.hsts_header_build",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

La API es asíncrona: la llamada devuelve un task_id al instante y el resultado llega por webhook. El polling está limitado a 1 req/s por tarea.

Por solicitud$0.002

Precio publicado — sin tokens ni créditos inventados. Una tarea fallida no se cobra.

HTTPCódigoSignificado
401unauthorizedAPI key ausente o inválida.
402insufficient_balanceEl saldo no cubre el precio de la tarea.
404unknown_typeEl tipo de tarea no existe.
429rate_limitedDemasiadas peticiones. Use el webhook en vez de sondear.

Ver la documentación completa del KIT →