Почему ссылка SSL получает ошибку смешанного содержимого?

У нас есть сайт управления контентом SSL (поставщик), который встроен в систему продаж через iframe. У поставщика есть постоянные ссылки для определенного подмножества страниц. У нас просто есть полная ссылка https://test.com/portals/default.asp?perm=2421. Очень просто... Пользователь нажимает на нее в Chrome или FF... ссылка на бум не работает и выдает ошибку смешанного содержимого ниже. Я знаю, что это проблема поставщика, но как браузер может определить, что он переходит на http-страницу, когда ссылка https, а последняя страница, на которую они перейдут, - https?

Смешанный контент: страница 'https://na2.salesforce.com/servlet/servlet.Integration?lid=01r400000001jzz&…15MHlOVlF4TmpveU1Eb3lNQzR5TlRSYSwxSTVmT0xTdzlpNTQ0c2FTTWdWT1JqLFlXWmtNR0po' был загружен через HTTPS, но запросил небезопасный ресурс '». Этот запрос был заблокирован; контент должен передаваться через HTTPS.


person blankip    schedule 22.03.2016    source источник


Ответы (1)


Вы находитесь на веб-странице https ( https://na2.salesforce.com ) и пытаетесь загрузить ресурс http ( 'http://test.com/portals/default.asp ).

Большинство браузеров блокируют его по соображениям безопасности (даже если HTTP-запрос будет перенаправлен на https).

person Tom    schedule 22.03.2016
comment
Нет, я загружаю - test.com/portals/default.asp?perm=2421 - интересно, почему текущий браузер заботится о том, как он анализируется. - person blankip; 22.03.2016
comment
не могли бы вы в конечном итоге предоставить реальный URL-адрес, чтобы проверить его? - person Tom; 22.03.2016
comment
Он находится за SSO, поэтому вы не сможете добраться до него. - person blankip; 22.03.2016
comment
developer.mozilla.org/en-US/docs/Security/Mixed_content/ и stackoverflow.com/questions/3920206/ может помочь вам найти основную проблему - person Tom; 22.03.2016