Причины предупреждения системы безопасности Google App Engine при использовании Open ID (например, в Firefox)? - PullRequest
1 голос
/ 12 августа 2010

Как правило, прелюдию к этому вопросу можно найти здесь:

Настройка:

  • Google App Engine1.3.5 (1274741460)
  • Открытый идентификатор для аутентификации
  • Firefox 3.6.X

По возвращении со страницы входа провайдера open-id Firefox жалуется:

Хотя эта страница зашифрована, введенная вами информация должна быть отправлена ​​через незашифрованное соединение и может быть легко прочитана третьей стороной.

Вы уверены, что хотитепродолжить отправку этой информации?

URL, где это происходит, выглядит примерно так:

https://www.google.com/accounts/o8/dc?xsrfsign=BC9jObYAAAAAmMgC0s_0_FmlP6Q0b8ia9Cys1cJNXPCJ

В чем может быть причина?Какое может быть решение?

PS.Safari 5 не жалуется.


При использовании ssl для всего сайта (исключая тот факт, что информация передается со страницы ssl на страницу, не относящуюся к ssl), FF предупреждает (и впоследствии терпит неудачупродолжить):

SSL получил запись, превышающую максимально допустимую длину.

(Код ошибки: ssl_error_rx_record_too_long)

1 Ответ

0 голосов
/ 12 августа 2010

Кажется довольно очевидным.

Чтение ошибки и выделение соответствующих пунктов:

Хотя эта страница зашифрована, введенная вами информация для отправки [...]

Таким образом, форма, которая находится на этой странице, не отправляется по URL-адресу HTTPS.

...