认为:
- 您有一个网站http://www.example.com重定向到 Google App Engine 上的项目(即 example.appspot.com);
- 您希望用户之间通过 SSL 进行通信(即https://example.appspot.com);和
- 您希望向用户显示的域是 *://www.example.com (即不是https://example.appspot.com)。
鉴于Google 的 Appspot HTTPS 支持仅适用于https://example.appspot.com(即您不能使用 GAE 设置https://www.example.com),我想要一个 Ajax 解决方案,即:
- http://www.example.com通过 http 提供 HTML 和 Javascript
- Ajax 请求通过 SSL 发送到https://example.appspot.com
我的问题/担忧是:如何确保登录到http://www.example.com的用户(通过 Google 的用户 API)通过 Ajax 将他们的身份验证凭据传递给https://example.appspot.com?
这似乎违反了同源策略(这可能是 Google 用户 API 的一个问题,也可能不是),所以如何知道哪个用户登录到 example.com 以获取对 example.appspot 的 Ajax 请求。 com?
非常感谢您的想法、评论和输入。
谢谢你。
布赖恩