Запрос с https на http, которого я не делею
делаю запрос на домен по https. Во вкладке networks вижу, что запрос уходит по https. Но в консоли сообщается странное
Mixed Content: The page at 'https://a.b.c.d/5f5127e27ea1d20d920abb7a' was loaded over HTTPS, but requested an insecure XMLHttpRequest endpoint 'http://e.b.c.d/certificate/5f5127e27ea1d20d920abb7a'. This request has been blocked; the content must be served over HTTPS.
т.е. вообще говоря, почему-то запрос идёт по http и всё накрывается. В чём беда?
https://certificate.stage.fless.pro/5f5127e27ea1d20d920abb7a
Связанный вопрос: Редирект uvicorn
Ответы (1 шт):
Автор решения: eri
→ Ссылка
В ответе на твой запрос бэкэнд выдает 307 редирект на хттп
access-control-allow-credentials: true
access-control-allow-origin: *
content-length: 0
date: Sat, 05 Sep 2020 10:53:26 GMT
location: http://certificate-backend.stage.fless.pro/certificate/5f5127e27ea1d20d920abb7a
server: uvicorn
status: 307
js вызывает URL: https://certificate-backend.stage.fless.pro/certificate/5f5127e27ea1d20d920abb7a/ а сервер пытается убрать концевой слэш и редиректит на хттп
Такое может быть если хттп сервер не выдает нужные хидеры при проксипасс , или используется библиотека для бэк, которая этот хидер не понимет.