【发布时间】:2016-04-26 07:24:17
【问题描述】:
我的应用程序在 HTTPS 下运行,并使用来自已知机构之一的有效证书。不幸的是,我使用的是不支持 HTTPS 的第三方 API。
结果是已知消息 Mixed content: mydomain.com requested an 不安全的 XMLHttpRequest 端点。
是否可以向网络服务器添加异常以允许不安全地调用此 API!我正在使用 Nginx 顺便说一句。
如果不是什么可以解决这个问题的其他可能性。
我有一个解决方案,但我不喜欢它,因为它会成为性能缺陷:
实现一个API作为代理,通过HTTPS接收来自应用程序的请求,并使对第三方API的请求抛出HTTP。
【问题讨论】:
-
我的回答是否解决了问题?如果您需要配置方面的帮助,我可以。
-
@khrm 明天会试一试并更新您
标签: rest nginx webserver endpoint content-security-policy