rinfo / lagrummet.se

www.lagrummet.se
6 stars 0 forks source link

Säkra att interna anrop från lagrummet använder https #490

Open kamidev opened 8 years ago

kamidev commented 8 years ago

Se över att komponenter och resurser som borde hämtas via https verkligen gör det.

Det här måste dock vänta tills både www och beta använder https.

helelun commented 8 years ago

Skarpa och beta använder båda https. ReadSpeaker är http på bägge sajterna men beter sig olika.

kamidev commented 8 years ago

Grundproblemet är just att vissa saker hämtas via http (t ex Readspeaker) fast vår sajt är https. Att blanda på det sättet ger potentiella säkerhetsproblem och gör det svårare att verifiera säkerheten totalt.

Jag skrev lite fort ovan och det blev fel. Ja, själva sajten på beta använder numera https. Vad jag ville ha sagt var att våra publika domäner använder https medan våra testdomäner använder http. Det gör det svårt att arbeta med det här problemet på ett bra sätt.