我们在新的主页上使用Typo3 7.6.6。为了简化新文章的编写过程,我们将TinyMCE4扩展为TYPO3 RTE。在我们的测试系统上,tinyMCE工作正常,编辑们很满意。
为了准备生产环境,我们引入了SSL。因此,主页通过https:// ....
引用由于这一变化,tinyMCE不再出现。经过一些研究,我们发现,tinyMCE扩展试图通过HTTP加载特定的动态生成的js文件 tinymceConfiguration .... js (不是首选的SSL)。
由于我们有严格的策略,服务器不允许客户端在不使用SSL的情况下捕获脚本。不幸的是,我们无法改变这一政策。
问题是:扩展程序从何处获取URL。我可以覆盖它以引用https:// ..路径吗?
我已经尝试过更改
tinyMCE.init({
...
document_base_url : "https://.."
});
但它不起作用。
有人有想法吗?
此致 托马斯
答案 0 :(得分:0)
您可以尝试告诉您的浏览器使用" Content-Security-Policy"以这种方式,所有http链接都由浏览器本身重写。也许是懒惰的方式。
https://developers.google.com/web/fundamentals/security/encrypt-in-transit/why-https?hl=en
http://www.html5rocks.com/en/tutorials/security/content-security-policy/
此致 皮特