我正在对 Soundcloud 的oEmbed做一些跨域请求,我注意到一些奇怪的行为。
当通过常规 HTTP 连接从我的本地主机发出请求时,一切正常。但是,当代码被推送到我们的 HTTPS 测试服务器时,我的浏览器出现以下错误:
[阻止] ' https://example.com ' 的页面是通过 HTTPS 加载的,但运行来自 https://www.soundcloud.com/oembed?url=https://soundcloud.com/gwatsky/pumped的不安全内容-up-kicks-remix&format=js&callback=JSON_CALLBACK:此内容也应通过 HTTPS 加载。
请求 URL 是//www.soundcloud.com/oembed?url=https://soundcloud.com/gwatsky/pumped-up-kicks-remix&format=js&callback=JSON_CALLBACK
。注意“ www. ”。
我尝试将协议指定为 HTTPS 并在参数中删除/指定协议url
,但我一直收到错误消息。
最后,我www.
从 URL 中删除了,一切都开始正常了。
tl;dr为什么www.
在此 HTTPS URL 中存在安全风险?