HTTPS стоит дорого, поэтому я хочу отправлять только сеансовые куки-файлы через HTTPS и веб-сайт HTML через HTTP (незащищенный).
1) Во время входа в систему куки и данные входа в систему отправляются пользователю через HTTPS.
2) При запросах страницы файл cookie отправляется на сервер по протоколу HTTPS, но ответ (файлы cookie в ответ не отправляются!) Отправляется по незащищенному HTTP.
Возможно ли отправитькуки на сервер через HTTPS, но получать HTML через HTTP?
Причиной этого является устранение изменений перехвата сеанса.Отправленный HTML не является обязательным для защиты.