1
renfei 339 天前
如果你是网站开发者的话:
1.关闭 HSTS ,也就是相应头 Strict-Transport-Security ,如果有,会直接使用 HTTPS 2.域名 DNS 不要设置 HTTPS 类型的响应( Chrome 会先查 DNS 的 HTTPS 记录决定是否使用 HTTPS ) 3.接口使用协议跟随,不写明协议,直接只写 //url 这样的 // 开头的地址 |
2
jasonyang9 339 天前
Chrome 新版都默认禁止从 HTTP 站下载文件了,标注为不安全,要手动添加例外到 insecure content
|
3
whgAlt OP |