2016-07-26 26 views
0

私は第三者のチェックアウトページ用のプラグインを開発しています。 - 私のサーバー(安全でない) - プライベートAPI(安全でない)SSL - 安全なページから安全でないAPIにアクセスする

JSを通じて

は、私のプラグインが交代でGETを作る私のサーバーへのGET recuestを作る

チェックアウト(セキュア):フローはこのような何かを行きますプライベートサーバーに要求します。私のサーバーはその情報を処理し、それに応じて応答します。

問題は、コンテンツが混在しているため、チェックアウトページにサーバーの応答が得られないことです。

これがなぜ起こるのか理解しています。だから私の質問です:私は私のサーバーを確保する場合は、この問題を解決するのだろうか?またはそれは(最後の安全でないリンクのために)不平を続けますか?

ありがとうございました。

+0

プライベートAPIコールは、サーバー側またはクライアント側のどちらですか? – ceejayoz

+0

サーバー側です。 – moikop

+1

それから、ブラウザはHTTPかHTTPSかを知らないでしょう(実際には、ブラウザは背後のAPIコールがまったく起こっていないことさえ気付かないでしょう)。 – ceejayoz

答えて

1

HTTPの代わりにHTTPSトラフィックを使用してサーバーを保護すると、ブラウザーに混在したコンテンツエラーは表示されなくなります。

Hereは、混合コンテンツについてのGlobalsignブログの記事です。

混在コンテンツの警告は、完全に暗号化する必要があるページに保護された要素と保護されていない要素の両方が提供されていることを意味します。 HTTPSアドレスを使用するページでは、すべてのコンテンツが保護されたソースから取得されている必要があります。 HTTPリソースにリンクするすべてのページは安全ではないとみなされ、その後、セキュリティリスクとしてブラウザにフラグが立てられます。

関連する問題