首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否可以将来自HTTPS页面的未加密流量列入白名单?

是否可以将来自HTTPS页面的未加密流量列入白名单?
EN

Stack Overflow用户
提问于 2013-01-23 08:47:39
回答 1查看 552关注 0票数 1

我有一个内部web应用程序,它被设计为与在客户机上本地运行的服务器协同工作。(好奇的是:本地服务器用于解密使用客户机的GPG密钥从服务器检索到的数据。)

内部web应用程序通过HTTPS提供服务,而本地应用程序可通过localhost访问。过去,我可以从页面向localhost发出未加密的AJAX请求,没有任何问题;但最近Chrome似乎更新了,禁止从HTTPS提供的页面到任何目的地的HTTP请求。

我知道在绝大多数情况下,来自通过HTTPS提供的页面的HTTP请求构成了一个安全漏洞。但是,由于在这种情况下,我可以完全控制端点(即localhost),所以在我看来,即使已经通过HTTPS提供了主页面,向该目的地发出HTTP请求也应该是完全安全的。

这个是可能的吗?以某种方式将本地主机列入白名单?

EN

回答 1

Stack Overflow用户

发布于 2013-01-23 12:28:09

由于您同时控制着客户机和服务器,因此它听起来像是Cross-Origin Resource Sharing (CORS)的一个很好的候选者。服务器将必须设置一些响应头,以便向客户端提供访问权限。你可以在这里了解更多信息:http://www.html5rocks.com/en/tutorials/cors/

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/14470689

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档