大多数时候是指,请求已经在发送给 http 的时候暴露了,这时候就属于不安全因素了,只是后面在重定向到了 https。可以使用 HSTSHSTS - 术语表 | MDNHTTP Strict Transport Security - HTTP | MDN
stackoverflow 上有个类似问题,大致意思是因为 cookie 在 http 和 https 之间可能是共享的,通过重定向,http 下站点如果存在被劫持的 cookie,它就会被带到 https 站点下。推荐使用严格传输安全协议 HSTS。
大多数时候是指,请求已经在发送给 http 的时候暴露了,这时候就属于不安全因素了,只是后面在重定向到了 https。
可以使用 HSTS
HSTS - 术语表 | MDN
HTTP Strict Transport Security - HTTP | MDN