首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >混合内容: https上的页面是通过https加载的,但请求了一个不安全的

混合内容: https上的页面是通过https加载的,但请求了一个不安全的
EN

Stack Overflow用户
提问于 2016-10-25 14:13:18
回答 2查看 12.6K关注 0票数 4

我正在使用Nginx +flask- socket - to + aws elb,当URL加载到https上时,我得到了以下错误消息,这是与Nginx和套接字相关的东西,请帮助我。

代码语言:javascript
复制
socket.io.min.js:2 Mixed Content: The page at 'https://localhost/' was loaded over HTTPS, but requested an insecure XMLHttpRequest endpoint 'http://localhost/socket.io/1/?t=1477375737508'. This request has been blocked; the content must be served over HTTPS.d.handshake @ socket.io.min.js:2
socket.io.min.js:2 XMLHttpRequest cannot load http://localhost/socket.io/1/?t=1477375737508. Failed to start loading.
EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2016-10-26 00:23:40

查看.js文件,确保使用了正确的ajax URL (//your_site.com/handler,而不是http://your_site.com/handler),例如:

代码语言:javascript
复制
$.ajax({
url:'//your_site.com/handler',dataType:'json',type:'get',
success: function(data){...},
complete:function(xhr, textStatus){...}
});
票数 3
EN

Stack Overflow用户

发布于 2017-01-10 21:32:26

混合内容是当前浏览器采用的一种安全策略,其目标是防止通过“安全”HTTPS获取的信息泄漏到不安全的上下文中。因此,使用HTTPS服务的站点必须使用HTTPS或其他启用TLS的协议来获取内容。

TLS上的Websockets的URI前缀是wss,而普通Websockets的URI前缀是ws。至少ChromiumFirefox考虑https+ws混合内容,并拒绝这样的设置-因此wss应该用作安全/ws上下文中的URI前缀,而不是ws

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40232580

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档