2011-09-13 3 views
3

1 월 10 일 이후입니다. 나는 안전한 캔버스 URL 물건에 노력하고 있습니다.보안 캔버스 - 캔버스 페이지의 모든 http 요청도 https로 변경해야합니까?

캔버스 URL은 캔버스입니다.입니다. 문제없이이 도메인과 서버 SSL을 준비 할 수 있습니다.

제 질문은 canvas.example.com의 모든 http 요청도 https로 변경해야합니까?

cdn.example.com에서 캔버스 페이지로 일부 JS, CSS 이미지 가져 오기 cdn.example.com https를 통해 alos에 액세스 할 수 있습니다. 또는이 도메인을 그대로 둘 수 있습니다. http를 사용하여 해당 컨텐츠를 얻으시겠습니까?

대단히 감사합니다.

+0

+1, 아주 좋은 질문입니다. UP-VOTE 얘들 아! – ifaour

답변

2

https를 통해 제공되는 모든 콘텐츠를 만들면 브라우저에 경고가 표시됩니다.

2

페이스 북의 정책에 따르면 모든 페이지 탭과 iFrame 응용 프로그램에는 SSL 인증서가 있습니다. 이미지 및 JS와 같은 외부 콘텐츠는 보안 호스팅에서 비롯된 것이므로 Https : // else your shall FB 정책을 준수하지 않아야합니다 .. FB가 불량 사용자를 처벌하는 데 매우 엄격하다는 사실을 알려줍니다. 어떤 앱 개발자도 위험을 감수 할 수 없다고 생각합니다.