【发布时间】:2020-05-02 12:24:48
【问题描述】:
我正在创建一个向网站公开额外 API 的 chrome 扩展程序。在网站可以使用这些 API 之前,如果网站是通过 HTTP 而不是 HTTPS 提供的,我想显示一个警告。这是因为这些 API 减少了网络沙箱,如果来自网站的 JavaScript 源未经验证来自正确的一方,则可能会更加危险。
有没有一种可靠的方法可以用来检查网站是否通过 HTTPS 提供服务?
也许是 chrome 扩展 API(例如在内容脚本中)?
如果证书出现问题,检查location.protocol 似乎可能不准确:How do I determine whether a page is secure via JavaScript?
【问题讨论】:
标签: javascript security secure-context