【发布时间】:2014-11-30 15:36:10
【问题描述】:
我正在尝试对 Google Developer's website 中所述的 Google+ 网络登录服务器端流程稍作改动。
Google 的 gapi 代码给出了以下错误消息:
未捕获的安全错误:阻止来源为“http://my-development-system.dev”的框架访问来源为“https://accounts.google.com”的框架。请求访问的帧具有“http”协议,被访问的帧具有“https”协议。协议必须匹配。
我说我的本地开发系统不能设置为使用 https 协议对吗?
【问题讨论】:
-
错误提示您不使用 HTTPS。您的意思是您不想为受信任的证书付费?您是否发现自签名证书存在问题?
-
我将它与 apache 一起使用,但必须生成我自己的证书
-
但是阅读错误告诉我你根本没有使用 https。生成您的证书,将 apache 配置为使用 ssl,然后重试。
标签: javascript google-oauth same-origin-policy