|
1
3
我想你需要多解释一下你在做什么。 您是否使用iframes或重定向以便第三方站点进行身份验证?如果是这样,那么你可能很好,不需要自己的证书。 另一方面,如果用户向 你的 包含他们的凭据的站点,那么您遇到了问题。 技术上 可以说,您不需要为此使用SSL,但这是一种不好的行为。如果要接受某个第三方的用户凭据,至少应尝试匹配第三方的安全级别。 |
|
|
2
1
因为您的用户通过您的网站登录并将向您的Web应用程序提供其凭据,所以您 应该 尽量保护他们。因此,您应该在站点上启用SSL并获得证书。 也就是说,如果您不关心安全性,那么它在没有SSL/证书的情况下也可以工作。 |
|
|
NikPlayAnon · Nodejs重定向到https协议 2 年前 |
|
|
Kraken · HTTPS/TLS/SSL如何防止会话劫持?[副本] 3 年前 |
|
|
Brainless · 子域www重定向到过时的网站 3 年前 |