安全画布 - 画布页面上的每个 http 请求也应该更改为 https 吗?

发布于 2024-12-04 10:06:41 字数 384 浏览 0 评论 0原文

由于10月1日即将到来。我正在研究 Secure Canvas URL 的内容。

我的画布网址类似于 canvas.example.com。我可以毫无问题地使该域和服务器 SSL 准备就绪。

我的问题是,canvas.example.com 发出的每个 http 请求也应该更改为 https 吗?

例如我从cdn.example.com导入一些JS、CSS、图像到我的画布页面,我应该配置cdn.example .com alos 可以通过 https 访问,或者我可以不理会这个域,仍然使用 http 来获取这些内容?

非常感谢。

Since 1st Oct is coming. I am working on Secure Canvas URL stuff.

My canvas url is like canvas.example.com. I can make this domain and server SSL ready without a problem.

My question is, should every http request made by canvas.example.com also change to https?

e.g. I import some JS, CSS, images from cdn.example.com to my canvas page, should i configure cdn.example.com alos can be accessed via https, or I can just leave this domain alone, still use http to get those content?

thank you very much.

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

吻风 2024-12-11 10:06:41

您应该通过 https 提供所有内容,否则浏览器将显示警告。

You should make all content served over https or the browser will show warnings.

鹊巢 2024-12-11 10:06:41

Facebook 政策明确提到所有页面选项卡和 iFrame 应用程序都应拥有 SSL 证书。
您网站上包含的任何外部内容(例如图像和 JS)也应来自安全托管,因此 https:// 否则您将不遵守 FB 政策。
鉴于 FB 对于惩罚违约者非常严格,我认为任何应用程序开发人员都不会冒险..

Facebook policies clearly mention that all the Page Tabs and iFrame Applications shal have an SSL certificate..
Any external content like images and JS included on your site shall also come from secured hostings hence the Https:// else your shall not be complying to FB Policies..
Gives the fact that FB has been very strict on punishing defaulters i dont think any app developer can take risk ..

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文