O nome do cabeçalho HTTP Strict-Transport-Security é sensível a maiúsculas e minúsculas?

1

Estou pesquisando a especificação HTTP Strict-Transport-Security, link

Especifica a sintaxe do cabeçalho assim:

Strict-Transport-Security: max-age=15768000 ; includeSubDomains

O RFC especifica que nomes de diretivas como "max-age" diferenciam maiúsculas de minúsculas, mas explicitamente declaram se o nome do cabeçalho, "Strict-Transport-Security", diferencia maiúsculas de minúsculas. Existem regras mais gerais para governar isso? Ou talvez eu esteja perdendo algo no RFC?

    
por Shnatsel 26.05.2015 / 14:09

1 resposta

3

Todos os nomes de campo do cabeçalho HTTP diferenciam maiúsculas de minúsculas. RFC 7230 § 3.2 declara:

Each header field consists of a case-insensitive field name followed by a colon (":"), optional leading whitespace, the field value, and optional trailing whitespace.

    
por 26.05.2015 / 16:48