我有http://example.com着陸頁的HTTP頁;具有在其上的Ajax登陸欄,它發送該用戶的登錄到服務器,接收到認證響應,並將其顯示給用戶。調用HTTPS的API從通過javascript
這種方法的問題是,用戶登錄信息以明文方式發送到服務器,而無需SSL加密。但是,當對https://example.com進行相同的POST請求時,NGINX會以401 Unauthorized進行響應。
在哪些方面我們也許能夠使用https://example.com/user_api作爲授權URL?
非常感謝!
如果您的主機不允許https,該怎麼辦? (像我的...) – 2014-01-13 10:56:49