是否允许HTTPS网页通过HTTP加载数据?

时间:2015-11-27 12:29:52

标签: security web

如果仅通过HTTPS提供的网页尝试加载仅通过“不安全”HTTP提供的数据(例如JSON),则Chrome会阻止该请求,并显示“此页面正在尝试从未经身份验证的来源加载脚本”。

是否有可以添加到HTML页面的元标记来覆盖它,允许加载数据?

1 个答案:

答案 0 :(得分:1)

这取决于浏览器和用户。这不是你应该尝试禁用的东西。

以下是您可以做的事情:

  1. 如果外部服务器支持外部URL,则将其更改为https

  2. 复制外部脚本并尽可能从本地服务器提供

  3. 如果无法解决上述问题,您需要设置反向代理并从那里提供服务。防爆。如果外部内容位于http://external.com/script.js,则将网址更改为https://me.com/proxy/external.com/script.js,让代理抓取不安全的内容并根据需要返回。