Если бы когда-либо можно было выполнить то, что вы просите, ни один защищенный SSL-сайт никогда не был бы безопасным.
Позвольте мне описать проблему.Допустим, пользователь Алиса заходит в свой аккаунт на Paypal.com.Я, Мэллори, нахожусь между Пайпалом и Алисой.Когда Алиса получает доступ к Paypal, я перехватываю ее запрос и возвращаю страницу, содержащую две вещи: одну рамку с https://paypal.com, и одну, содержащую страницу, предполагающую «http://my.paypal.com',», которую я создал сам.Кадр HTTPS хорошо проверяет, потому что он на самом деле пришел от Paypal.Фрейм HTTP содержит некоторый Javascript моего устройства, который войдет в фрейм HTTPS, и когда Алиса введет свой пароль, он отправит его мне!
Так что нет, это не нормально для доступа к защищенному контенту из незащищенного контента,даже в одном домене.