最近開(kāi)發(fā)的一個(gè)SpringMVC項(xiàng)目,打開(kāi)之后默認(rèn)是https兵钮,瀏覽器直接報(bào)錯(cuò)了蛆橡。然后鏈接改成http之后,看到可以正常訪問(wèn)掘譬,但是css和js等靜態(tài)資源全都加載不出來(lái)泰演。
看了下控制臺(tái),靜態(tài)資源全都是https請(qǐng)求的葱轩,這也就是失敗的原因睦焕。所以解決問(wèn)題的關(guān)鍵就是關(guān)掉自動(dòng)https。
看了下項(xiàng)目代碼靴拱,在某個(gè)jsp頁(yè)面文件中找到了這行:
response.setHeader("Content-Security-Policy","upgrade-insecure-requests");
果斷刪掉垃喊,重啟項(xiàng)目,果然正常了袜炕。
這種自動(dòng)https的一般就是頁(yè)面加了Content-Security-Policy
本谜,所以解決的話直接搜索所有頁(yè)面的Content-Security-Policy
,刪掉就好偎窘。