티스토리 뷰

Mixed Content 이슈

 - https로 통신하다가 http로 연결되는 통신이 중간에 발생하면 보안정책에 의해 browser에서 block된다. 

 - 브라우저 콘솔에서 확인되는 에러 메시지는 다음과 같다. 

Mixed Contet: The page at 'https://aaa.aaa.com/....' was loaded over HTTPS, but requested as insecure XMLHttpRequest endpoint 'http://bbb.bbb.com/...'. This request has been blocked; the content must be served over HTTPS. 

 - 각 브라우저별 해결법(인터넷옵션 조정포함) : Force.com Forum

 - 근본적인 해결책은 호출되는 서버를 SSL 구성할 수만 있다면 가장 깔끔한 방법. http => https 로 호출 변경해서 해결했다. 


CORS 크로스 도메인 이슈 (No 'Access-Control-Allow-Origin' header is present on the requested resource) 해결 방법: http://ooz.co.kr/232

1) jsonp 등을 이용하여 회피. 

2) 서버단 Filter를 둬서 response.setHeader 로 헤더에 허용 도메인 추가하는 방법.