具有相同域的相同源策略,但https

Sco*_*ttE 3 javascript web-services same-origin-policy

我想打从Web服务调用的http: //www.somedomain.com到HTTPS://www.somedomain.com

如果没有设置测试的麻烦,有人可以确认这是否会被认为是同一个来源?

我的假设是,这样会很好,因为在这种情况下成功共享cookie.

red*_*d-X 5

不,它不会工作url需要相同的域和相同的协议请参阅http://en.wikipedia.org/wiki/Same_origin_policy