アプリの一部がユーザーにメールのコンテンツを表示するPWAを開発しています。ただし、メールに含まれる画像のURLの多くはhttp
ドメインから取得されるため、PWAに読み込まれません(PWAはhttps
ドメインから取得された画像のみを読み込むため)。
Google検索の結果、これを解決するには、ドメインを介してすべての画像をプロキシする必要があるため、https
を介して提供されるようにしなければなりませんでした。
しかし、それによって本当に私の接続はより安全になりますか?現時点でHTTP経由でロードされるのは画像のみです。サーバーを介してプロキシした場合、ある時点で、まだ暗号化されていないソースサーバーから取得する必要があります(https
では画像を利用できないため) )。
Gmailがすべての画像をプロキシすることに気づきました。したがって、セキュリティ上の利点がいくつかあるはずです。それがどういうものか、私には考えられません。
「混合コンテンツ」で直面する問題は数多くあり、十分に文書化されています。たとえば、 Google自身の説明を参照してください。
簡単な例をいくつか示します。