Запрос с https на http, которого я не делею

делаю запрос на домен по https. Во вкладке networks вижу, что запрос уходит по https. Но в консоли сообщается странное

Mixed Content: The page at 'https://a.b.c.d/5f5127e27ea1d20d920abb7a' was loaded over HTTPS, but requested an insecure XMLHttpRequest endpoint 'http://e.b.c.d/certificate/5f5127e27ea1d20d920abb7a'. This request has been blocked; the content must be served over HTTPS.

т.е. вообще говоря, почему-то запрос идёт по http и всё накрывается. В чём беда?

https://certificate.stage.fless.pro/5f5127e27ea1d20d920abb7a


Связанный вопрос: Редирект uvicorn


Ответы (1 шт):

Автор решения: eri

В ответе на твой запрос бэкэнд выдает 307 редирект на хттп

access-control-allow-credentials: true
access-control-allow-origin: *
content-length: 0
date: Sat, 05 Sep 2020 10:53:26 GMT
location: http://certificate-backend.stage.fless.pro/certificate/5f5127e27ea1d20d920abb7a
server: uvicorn
status: 307

js вызывает URL: https://certificate-backend.stage.fless.pro/certificate/5f5127e27ea1d20d920abb7a/ а сервер пытается убрать концевой слэш и редиректит на хттп

Такое может быть если хттп сервер не выдает нужные хидеры при проксипасс , или используется библиотека для бэк, которая этот хидер не понимет.

→ Ссылка