【发布时间】:2015-06-16 11:00:11
【问题描述】:
我在本地网络中有一个设备,它通过 http 使用 API 提供数据。 以及托管在安全(ssl、https)互联网 Web 服务器上的 Web 应用程序。
因为web应用是通过https访问的,所以不能直接通过http对设备进行ajax调用。
想过两种解决方法,但有兴趣看看我是否遗漏了什么:
选项 1 - 闪存 - 编写将通过 http 与设备进行通信的 flash 组件。因为 Flash 不受浏览器的限制,仅用于保护通信。 此选项的缺点是使用该站点的任何人都必须安装 Flash。
选项 2 - 新窗口 - 使用“window.open”命令打开一个新窗口,并通过参数 (similar to this SO) 将 html+script 传递给它。 此窗口被认为是不安全的,可以通过 http 与设备通信。 此选项的缺点是用户会丢失应用程序的上下文,并且新窗口可能会被弹出窗口阻止程序阻止。
我还缺少其他选项吗? (遗憾的是无法在设备上打开 https 服务器)
【问题讨论】:
-
为什么不能在该设备上启用 HTTPS?
标签: javascript security https