我正在创建一个小部件,我想让其他人使用它.它iframe是通过HTTP加载的 - 但我希望允许用户通过HTTPS登录.即通过SSL发送登录请求.
iframe
这是否允许在同源策略中?即场景是用户可以将我的JavaScript集成到他们的网站,小部件打开,我想允许他们通过HTTPS登录?
https iframe http cross-domain
cross-domain ×1
http ×1
https ×1
iframe ×1