随着火力地堡云端通讯网络,
1.请问我的web应用领域仍然需要SSL?
2.或者只worker.js需要放在一个SSL网站的服务? 如果是的话,我可以主机上的SSL的网站上的服务人员,但让我的web应用程序在非SSL的网站?
任何反馈是非常赞赏。
谢谢,
克里斯蒂娜
随着火力地堡云端通讯网络,
1.请问我的web应用领域仍然需要SSL?
2.或者只worker.js需要放在一个SSL网站的服务? 如果是的话,我可以主机上的SSL的网站上的服务人员,但让我的web应用程序在非SSL的网站?
任何反馈是非常赞赏。
谢谢,
克里斯蒂娜
要使用服务劳动者有下列条件必须满足:
该网站注册的服务人员必须进行登记托管在同一个原点的服务人员。
这意味着该网站上的HTTPS和服务人员,这必须是在同一个原点必须在注册服务人员,将通过HTTPS提供结果。
(有一个未来的API来解决这个问题,但是有它自身的复杂性- 国外取 )
解决此问题的常用方法是主办SSL的网站,而仅用于推,要么重定向到该网页或嵌入作为一个iframe。
这里需要说明的是重定向较差的用户体验,也没有保证的iframe办法将在今后的工作。
一般来说,考虑到需要HTTPS新的API数量,我强烈建议您查看允许加密的免费TLS证书或尝试像一个服务的CloudFlare ,这将给你HTTPS。
该服务工作者注册关联到从该广告投放的域。
我可以主机上的SSL的网站上的服务人员,但让我的web应用程序在非SSL的网站?
我没有测试过,但我敢肯定, 你不能做到这一点 。 事实上,在中间的人将能够从恶意网站危及非SSL页面并注册一个服务人员,从而关联恶意的服务人员给您的域。
很明显,你并不需要,以确保所有应用程序:您可以使用SSL只为需要的服务人员的页面。
顺便说一句,如果你需要的网络推送通知,你没有一个SSL看看Pushpad快递(我是创始人)