https的頁面中可以發(fā)起http的請求嗎

昨天在面試的時(shí)候,最后面試官突然問了一個(gè)問題搁嗓,https的頁面中可以發(fā)起http的請求嗎?我的回答是不可以請求惧蛹,基于https的安全性是不可以發(fā)起請求的,最后面試官又問有沒有什么辦法可以發(fā)起請求鹃共,當(dāng)時(shí)沒答上來,面試完后趕緊找了下相關(guān)的資源驶拱,順便來記錄下霜浴。

引言

首先來設(shè)定一個(gè)場景,自己寫的web項(xiàng)目蓝纲,為什么在https的頁面中會(huì)出現(xiàn)http請求坷随,按正常的開發(fā)流程房铭,主站升級(jí)https后,相關(guān)的站點(diǎn)都會(huì)升級(jí)成https的温眉,這樣說確實(shí)沒錯(cuò)缸匪,但前提是站點(diǎn)里面的內(nèi)容都是自己管理的,但如果有時(shí)候引入其它平臺(tái)的API或者資源時(shí)沒有使用https了类溢,這種情況該怎么辦呢凌蔬?所以就出現(xiàn)了https的頁面中可以發(fā)起http的請求嗎?這樣的問題闯冷。

混合內(nèi)容

https的頁面頁中為什么不能發(fā)起http請求砂心,有人也行會(huì)覺得是同源策略的問題,同源策略的定義是這樣的:1. 協(xié)議相同 2. 域名相同 3.端口相同蛇耀,盡管https訪問http確實(shí)不符合同源策略中的協(xié)議相同辩诞,但反過來http頁面中可以使用https請求。為什么又可以了纺涤,其實(shí)這不是同源策略的問題译暂,而是跟混合內(nèi)容的問題。
以下內(nèi)容參考自MDN

什么是混合內(nèi)容
當(dāng)用戶訪問使用HTTPS的頁面時(shí)撩炊,他們與web服務(wù)器之間的連接是使用SSL加密的外永,是安全的,從而保護(hù)連接不會(huì)受到攻擊拧咳。如果HTTPS頁面包括由普通明文HTTP連接加密的內(nèi)容伯顶,那么連接只是被部分加密:非加密的內(nèi)容可以被入侵,并且可以被中間人攻擊者修改骆膝,因此連接不再受到保護(hù)祭衩。當(dāng)一個(gè)網(wǎng)頁出現(xiàn)這種情況時(shí),它被稱為混合內(nèi)容頁面阅签。

混合內(nèi)容又分為主動(dòng)混合內(nèi)容被動(dòng)混合內(nèi)容掐暮。

  • 被動(dòng)混合內(nèi)容是指不與頁面其余部分進(jìn)行交互的內(nèi)容,包括圖像愉择、視頻和音頻內(nèi)容 劫乱,以及無法與頁面其余部分進(jìn)行交互的其他資源织中。
  • 主動(dòng)混合內(nèi)容指的是能與頁面交互的內(nèi)容锥涕,包括瀏覽器可下載和執(zhí)行的腳本、樣式表狭吼、iframe层坠、flash 資源及其他代碼

突破限制

但有時(shí)候就是想在https中發(fā)起http請求刁笙,碰到這情況會(huì)怎么辦了破花?其實(shí)可以借助被動(dòng)混合內(nèi)容的加載方便來突破這一層限制谦趣,使用加載圖片的方式來發(fā)起請求,如下所示:

const img = new Image();
img.src = 'http的請求地址'
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末座每,一起剝皮案震驚了整個(gè)濱河市前鹅,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌峭梳,老刑警劉巖舰绘,帶你破解...
    沈念sama閱讀 206,482評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異葱椭,居然都是意外死亡捂寿,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評論 2 382
  • 文/潘曉璐 我一進(jìn)店門孵运,熙熙樓的掌柜王于貴愁眉苦臉地迎上來秦陋,“玉大人,你說我怎么就攤上這事治笨〔蹈牛” “怎么了?”我有些...
    開封第一講書人閱讀 152,762評論 0 342
  • 文/不壞的土叔 我叫張陵大磺,是天一觀的道長抡句。 經(jīng)常有香客問我,道長杠愧,這世上最難降的妖魔是什么待榔? 我笑而不...
    開封第一講書人閱讀 55,273評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮流济,結(jié)果婚禮上锐锣,老公的妹妹穿的比我還像新娘。我一直安慰自己绳瘟,他們只是感情好雕憔,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,289評論 5 373
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著糖声,像睡著了一般斤彼。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上蘸泻,一...
    開封第一講書人閱讀 49,046評論 1 285
  • 那天琉苇,我揣著相機(jī)與錄音,去河邊找鬼悦施。 笑死并扇,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的抡诞。 我是一名探鬼主播穷蛹,決...
    沈念sama閱讀 38,351評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼土陪,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了肴熏?” 一聲冷哼從身側(cè)響起鬼雀,我...
    開封第一講書人閱讀 36,988評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎蛙吏,沒想到半個(gè)月后取刃,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,476評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡出刷,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,948評論 2 324
  • 正文 我和宋清朗相戀三年璧疗,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片馁龟。...
    茶點(diǎn)故事閱讀 38,064評論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡崩侠,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出坷檩,到底是詐尸還是另有隱情却音,我是刑警寧澤,帶...
    沈念sama閱讀 33,712評論 4 323
  • 正文 年R本政府宣布矢炼,位于F島的核電站系瓢,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏句灌。R本人自食惡果不足惜夷陋,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,261評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望胰锌。 院中可真熱鬧骗绕,春花似錦、人聲如沸资昧。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽格带。三九已至撤缴,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間叽唱,已是汗流浹背屈呕。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留尔觉,地道東北人凉袱。 一個(gè)月前我還...
    沈念sama閱讀 45,511評論 2 354
  • 正文 我出身青樓芥吟,卻偏偏與公主長得像侦铜,于是被迫代替她去往敵國和親专甩。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,802評論 2 345

推薦閱讀更多精彩內(nèi)容