HTTPとhttpsのリソースは同じですか?つまり、はhttps://example.com/ABC
と同じリソースを参照していますか?httpとhttpsリソースは同じですか?
証拠:(1)Cookies "secure"属性のない一致するドメインとパスがある場合は、プロトコルとは関係なく返されます。 (2)HTTP strict transport securityは、リソースが同じであるという暗黙の前提のもとで、HTTPからHTTPSにバウンスします。
証拠:(1)Same origin policyは、異なるプロトコルを異なる起点として扱います。 (2)HTTP RFCはHTTPを示し、httpsの比較は等しくありません。 (3)FTPのような他のプロトコルのリソースは、同じドメインのHTTPリソース(例えば、FTPサーバーのルートディレクトリは異なります)と同等ではありません。
厳密なURL定義やWWWアーキテクチャの原則はないと思いますが、私が提供したクッキーとHSTSの証拠は、それらが同じリソースであると主張するのに十分でなければなりません。つまり、単にhttpをhttpsに変更しても、残りのURLの目的や意図は変更されません。 – maxpolk