Разъяснение HTTPS и защищенных веб-сокетов - PullRequest
0 голосов
/ 13 сентября 2018

У нас есть веб-приложение, которое требуется для работы по HTTPS. Мы начали использовать сторонний элемент управления, который использует Websockets для подключения к службе Windows, которая будет работать на компьютере пользователя. На этой странице указано, что веб-сокеты не следует использовать в среде со смешанным содержимым. Применимо ли это соображение безопасности в этом случае (соединение веб-сокета не пытается подключиться к тому же серверу, который обработал запрос https)? Если так, то зачем защищать веб-сокеты локальному хосту? Разве это не добавило сложности без причины?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...