2017-03-08 3 views
0

제목에 모두 나와 있습니다. 비 SSL 웹 사이트의 API를 사용하는 경우 브라우저에서 혼합 콘텐츠 오류가 발생합니다. 즉, 관련 표준에 브라우저가 요구하는 내용이 혼합 콘텐츠 오류입니까?비 SSL 웹 사이트의 API를 사용하는 경우 혼합 콘텐츠 오류를 제공해야하는 브라우저입니까?

+0

그건 내가 묻고있는 것입니다. SSL을 사용하지 않는 회사의 API를 사용할 수 있는지 묻는 클라이언트가 있습니다. – torjinx

답변

1

예 혼합 콘텐츠 오류가 발생합니다. Any insecure context request/response is mixed content :

url이 선결 적으로 인증되지 않았 으면 요청은 혼합 콘텐츠이고,로드를 담당하는 컨텍스트는 혼합 된 보안 컨텍스트를 금지합니다.

응답이 인증되지 않은 응답 인 경우 응답은 혼합 된 내용이고,로드를 담당하는 컨텍스트는 혼합 된 보안 컨텍스트를 금지합니다.

하고 필요로드에 대한 책임이있는 컨텍스트 혼합 보안 그냥 요청 문맥 -basically secure context, https 원점 문서 의미 컨텍스트 금지합니다.

도 참조 Active content examples section of the MDN Mixed content article :

  • <script> (src 속성)
  • <link> (href 속성) (이 CSS 스타일 시트를 포함)
  • <iframe> (src 속성)
  • XMLHttpRequest 요청
  • URL 값이 사용되는 CSS의 모든 사례 (@font-face, cursor, background-image 등).
  • <object> (data 속성)

공지 사항 목록 XMLHttpRequest 요청을 포함. (fetch() 요청을 포함하도록 업데이트해야합니다.)

예제보기 https://developers.google.com/web/fundamentals/security/prevent-mixed-content/what-is-mixed-content#an_xmlhttprequest_example

+0

원더풀, 고마워요! – torjinx