Slide 7
Slide 7 text
為什麼我們需要 HTTPS? – 功能需求
• 假設我們要做一個小服務,讓別人嵌我們的 JS 或 iframe 在他網站上
• 瀏覽器 Mixed content (混和內容)問題
• HTTPS 的網頁內若含有以下 http:// 開頭的內容,都會被現代瀏覽器擋掉
• 外部的 JS 、CSS ,或 webfont, iconfont, 背景圖等等
• iframe 內容 (src attributes)
• 嵌入的 Flash 內容或影音 <object> (data attribute)
• 所以像 Youtube ,或各種外部網頁套件(如FB分享按鈕),也都要有 HTTPS
• 另一種情況: 網站自己的圖片用絕對路徑,
• 網站改成 HTTPS 之後,這些http:// 路徑開頭的圖片都會被擋掉
• 花人工處理的時候又到了