2011-05-09 36 views
1

我正在研究將在頁面選項卡中運行的FB畫布應用程序。該應用程序將採取卡支付,因此一些頁面將需要安全。對於使用HTTPS瀏覽Facebook的用戶,沒有任何問題。我不確定的是如何處理HTTP上的問題。Facebook - Canvas頁面選項卡如何處理HTTPS?

我特別在意Facebook代理iframe的方式。如果用戶使用HTTP,但iframe內容爲HTTPS,是否意味着內容首先未加密傳輸至FB?

我很想知道FB iframe代理是如何工作的,並且瞭解任何人使用安全FB canvas應用的經驗。

由於提前, 羅斯

回答

0

在進一步檢查FB畫布頁面時,FB代理似乎存在以處理POST提交到畫布應用程序。它包含一個自動提交表單,該表單發佈到畫布URL。從我可以收集的信息來看,它並沒有代理與iframe之間的任何通信。

重定向到HTTPS似乎工作正常,JQuery從頁面中挑選協議沒有麻煩。

0

當你要setup your application你看「臉譜集成」選項卡上的「頁面選項卡」部分中,您需要設置HTTP URL和安全URL都,所以當你想將用戶重定向到安全的網址,您可以輕鬆導航用戶。

+0

Hi Mani, 我們設置了兩個URL。我擔心的是,必要的頁面並沒有真正得到安全保證。 – 2011-05-09 16:43:54

+0

在您的iFrame中,當您將用戶重定向到您想要安全的頁面時,即secure_payment.php,請將https轉換爲安全的URL,方法如https://yoursite.com/secure_payment.php – 2011-05-09 16:46:23

相關問題