天天看點

Mixed Content: The page at ‘xxx‘ was loaded over HTTPS, but requested an insecure resource ‘xxx‘.

今天使用nginx+tomcat+ssl完成了web項目的部署,本以為沒有什麼問題,但是在頁面測試的時候又蹦出了這麼一個問題,大緻是說由于配置了HTTPS,但是之前的請求是通過HTTP請求的,是以現在被攔截,由于缺少某些權限資訊,被禁止轉發請求和通路。

經過一系列的排錯與總結,整理了些有用的解決方法。

解決方法:在html頁面的head中加入:

<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">      

意思是自動将http的不安全請求更新為https