【发布时间】:2016-07-30 10:26:39
【问题描述】:
我有一个 Web 应用程序将驻留在安全站点 (HTTPS) 中,该站点需要使用 javascript 库使用 http 访问其他站点。
由于非常有效的安全问题,这在现代浏览器中是不允许的,但我无法控制我需要访问的其他 http 站点。
我的问题是:对于这个(也是唯一的)特殊情况,我最好的选择是什么?如果可能的话,我想指出问题的最小解决方案的方向。
谢谢!
【问题讨论】:
-
几乎所有使用的浏览器都支持 HTTPs。好在 TLS 是高度可定制的,只要它们没有删除对旧密码的支持,旧浏览器仍然可以连接。