2010-12-08 5 views
0

IFrame 페이스 북 앱으로 HTTP * S * 응용 프로그램을 실행할 수 있습니까? 그렇지 않은 경우 어떻게하면 재생 공격을 막고 브라우저와 서버간에 전달되는 콘텐츠가 캡처되지 않도록 할 수 있습니다. 또한 보안 채널을 통해 서버로 Ajax 호출을 할 수 있습니까?httpbook이있는 IFrame 페이스 북 앱

감사합니다. Pomponius.

답변

1

캔버스 URL을 https url로 설정하면됩니다. 그러나 Facebook Javascript SDK가 https에서 호스팅되지 않는 등의 문제가 발생할 것입니다. 또한 Facebook 자체가 중계 공격을 받기 쉽기 때문에 문제를 완전히 완화 할 수는 없습니다. 지금까지 AJAX 호출을 서버에 작성하는 것만으로 클라이언트 측 JavaScript와 서버가 이것을 지원한다면 문제가되지 않을 것입니다.

관련 문제