Moja aplikacja działa pod kontrolą protokołu HTTPS z ważnym certyfikatem od jednej ze znanych władz. Niestety używam API innej firmy, który nie obsługuje HTTPS.Wywołanie niezabezpieczonego punktu końcowego z witryny działa pod kontrolą HTTPS - nginx
Rezultatem jest znana treść wiadomości Mieszane: mydomain.com poprosił o niezabezpieczone końcowy XMLHttpRequest.
Czy możliwe aby dodać wyjątek do serwera WWW, aby umożliwić wywołanie tej API niebezpiecznie !! Używam Nginx BTW.
Jeśli nie, jakie mogą być inne możliwości rozwiązania tego problemu.
mam rozwiązanie, ale nie podoba mi się to, bo będzie to wadą wydajność:
Wdrożenie API, który działa jako serwer proxy, odbierać żądania z aplikacji za pośrednictwem protokołu HTTPS i wykonać żądania do zewnętrzne API wyrzuca HTTP.
Czy moja odpowiedź rozwiązać ten problem? Jeśli potrzebujesz pomocy w konfiguracji, mogę. – khrm
@khrm wypróbuje jutro i zaktualizuje Cię –