【发布时间】:2018-02-22 17:07:06
【问题描述】:
在代码的某处,通过一个安全站点,使用了以下 sn-p:
var iframe = document.createElement("IFRAME");
iframe.setAttribute("src", "pugpig://onPageReady");
document.documentElement.appendChild(iframe);
iframe.parentNode.removeChild(iframe);
iframe = null;
此处设置的 iframe src 属性实际上会触发回调,但它会导致 Chrome(版本 54)抱怨“混合内容”,因为 src 属性被解释为 https:// 域上的非 https url,并且Chrome 版本并未向用户提供允许加载混合内容的简单选项(例如地址栏中的盾牌图标)。
由于某些原因,更改 Chrome 版本/使用不同的浏览器/使用 --allow-running-insecure-content 开关启动 chrome 不是一个选项,所以我的问题是,有没有办法制作“pugpig:/ /onPageReady" 部分被视为 https url?
【问题讨论】:
标签: javascript google-chrome iframe https mixed-content