2010-12-08 71 views
0

有沒有辦法運行HTTP * S *應用程序作爲IFrame Facebook應用程序?如果沒有,我如何防止重播攻擊並確保在瀏覽器和服務器之間傳遞的內容不被捕獲。 另外,是否有可能通過安全通道對服務器進行Ajax調用?IFrame Facebook應用程序與httpS

謝謝, Pomponius。

回答

1

您需要做的就是將您的畫布網址設置爲https網址。但是,您將遇到諸如Facebook Javascript SDK未在https上託管的數字問題。此外,你應該知道Facebook本身容易受到中繼攻擊,所以你不能完全緩解這個問題。至於使你的服務器的AJAX調用你有完全的控制,只要你的客戶端JavaScript和你的服務器支持這一點,那麼它不會是一個問題。

相關問題