html - iFrame src 中的 HSTS

标签 html ssl iframe ssl-certificate

我正在构建一个需要在 iframe 中为网站提供服务的应用程序。由于网站是由用户决定的,他们通常只输入域名,如google.com,或facebook.com。要在 iframe 中呈现网站,我需要向其中添加 http://(我无法添加 https://,因为该网站可能无法通过 ssl 提供服务,这将导致它根本无法呈现。)

出于这个原因,我被迫不在我的网站上使用 ssl,因为由于混合内容政策,我无法添加请求 http 的 iframe。我想知道是否有办法在 iframe src 中强制 hsts。例如,如果我请求 http://example.org , iframe 将自动呈现 https://example.org (因为它存在。)

最佳答案

HTTPS 不允许您提供 HTTP 内容。页面上的所有内容都必须是安全连接,包括 iFrame。这是浏览器标准,因此无法解决。您的页面必须是 HTTP 或 iFrame 必须是 HTTPS。

关于html - iFrame src 中的 HSTS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49072684/

相关文章:

html - 在 Bootstrap 中创建响应式导航栏侧边栏 "drawer"?

c++ - 如何链接非线程安全库,以便每个线程都有自己的全局变量?

java - 100 个用户工作正常,对于 200 个,它给出 "javax.net.ssl.SSLHandshakeException"错误和 "Remote host closed connection during handshake"消息

typescript - Ionic3 同时将 iframe 设置为全屏页面重新加载

javascript - 以编程方式将 html 复制到剪贴板

jquery - 悬停列表项上的 Bootstrap 导航栏删除类事件,鼠标移开返回类事件

html - Div 大小不适用于所有浏览器

python - 如何使用单个 get 请求从 python Flask 中的 REST 服务器返回获得连续响应

php - 获取iframe中当前的url

javascript - 一个合理的请求 : Iframes in IE that indicate loading progress?