【发布时间】:2011-01-07 14:10:40
【问题描述】:
我有一个真正需要 https 的 ajax 调用。但是,调用它的页面是 http。浏览器抱怨受限 URI 被拒绝,可能是由于同源策略。是否有任何已知的解决方法?
【问题讨论】:
我有一个真正需要 https 的 ajax 调用。但是,调用它的页面是 http。浏览器抱怨受限 URI 被拒绝,可能是由于同源策略。是否有任何已知的解决方法?
【问题讨论】:
是的,这是阻止您的同源政策。您必须使用与跨域请求相同的解决方法。
来自非安全网站的请求并不安全,即使您向 HTTPS URL 发出请求(因为 MITM 攻击可以将所有“https”替换为“http”),因此您应该考虑对整个页面使用 HTTPS。
【讨论】: