【问题标题】:How do i add <meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests"> to flask-bootstrap template如何将 <meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests"> 添加到烧瓶引导模板
【发布时间】:2019-11-05 20:43:31
【问题描述】:

由于此请求已被阻止,因此无法通过我的浏览器获得预期结果;内容必须通过 HTTPS 提供。

我试过添加这个

{% block head %}
{{super()}}
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">
{% endblock %}

这对其他人有用

'https://matic.herokuapp.com/' was loaded over HTTPS, but requested an
insecure XMLHttpRequest endpoint
'http://matic.herokuapp.com/status/9092ba37-591e-4e73-b9e3-0ad9bef26cb1'.
This request has been blocked; the content must be served over HTTPS.

【问题讨论】:

  • 嘿,....我的问题不够清楚,我的意思是问如何解决混合内容被阻止的问题,因为浏览器阻止了 http url 而不是 https url。但是这个帖子帮了我很多github.com/pallets/flask/issues/1129

标签: python ajax flask-bootstrap


【解决方案1】:

这意味着您正在动态生成一个 http url 而不是 https。当我查看您的代码时,您正在使用

return jsonify(
       {}), 202, {
       'Location': url_for(
            'taskstatus', task_id=task.id)}`

创建动态网址。你能把这个更新成

return jsonify(
       {}), 202, {
       'Location': url_for(
           'taskstatus', task_id=task.id, _external=True, _scheme='https')}`

并以结果进行响应。不是url_for的区别

【讨论】:

    猜你喜欢
    • 2011-06-09
    • 2013-11-09
    • 1970-01-01
    • 1970-01-01
    • 2015-11-04
    • 2011-01-20
    • 2021-05-08
    相关资源
    最近更新 更多