私たちのサイトでは、特定のページがSSLを使用していますが、ほとんどのページはSSLを使用していません(Webボットがクロールする必要があるため)。
SSLの場合を除いて、ユーザーがログインしているすべてのページに要約されます。
ただし、ユーザーはまずhttps以外のページからログインする必要があります(ログインフォームは、任意のページの画面上部からドロップするフォームです)。
そう、
SSLを使用するようにajax経由のリクエストを強制するにはどうすればよいですか?
これは安全ですか?
これは、HTTPS URLがHTTP URLと同じソースからのものであると見なさないため、JavaScriptの同じオリジンポリシーに違反しています。 JSONPを使用するか、Access-Control-Allow-Origin
Webサービスからの応答のヘッダー。これを実行するために、多くのWebサービスがセットアップされます。