Facebook — как вкладки на странице Canvas обрабатывают HTTPS?

Я работаю над приложением холста FB, которое будет работать на вкладке страницы. Приложение будет принимать карточные платежи, поэтому некоторые страницы должны быть защищены. Для пользователей, просматривающих Facebook по HTTPS, проблем нет. В чем я не уверен, так это в том, как обрабатывать их по HTTP.

Меня особенно беспокоит то, как Facebook проксирует iframe. Если пользователь использует HTTP, но содержимое iframe использует HTTPS, означает ли это, что содержимое сначала передается в незашифрованном виде на FB?

Мне было бы интересно узнать, как работает прокси-сервер FB iframe, и узнать о чьем-либо опыте работы с безопасными приложениями FB Canvas.

Заранее спасибо, Росс


person Ross McFarlane    schedule 09.05.2011    source источник


Ответы (2)


Когда вы собираетесь настроить свое приложение, вы увидите раздел "Вкладки страниц" в разделе "Интеграция с Facebook". " вам нужно установить URL-адрес HTTP и безопасный URL-адрес, поэтому, когда вы хотите перенаправить пользователя на безопасный URL-адрес, вы можете легко перейти туда.

person Inam Abbas    schedule 09.05.2011
comment
Привет Мани, у нас есть оба URL-адреса. Меня беспокоит то, что необходимые страницы на самом деле не обслуживаются безопасно. - person Ross McFarlane; 09.05.2011
comment
В вашем iFrame, когда вы перенаправляете пользователя на страницу, которую вы хотите защитить, например, secure_payment.php, поэтому преобразуйте URL-адрес в безопасный URL-адрес, поместив HTTPS, например yoursite.com/secure_payment.php - person Inam Abbas; 09.05.2011

При дальнейшем изучении страниц холста FB кажется, что прокси-сервер FB существует для обработки отправки POST в приложение холста. Он содержит форму автоматической отправки, которая отправляет сообщения на URL-адрес холста. Из того, что я могу понять, после этого он не проксирует связь с iframe.

Перенаправления на HTTPS, кажется, работают нормально, и JQuery без проблем подхватывает протокол со страницы.

person Ross McFarlane    schedule 09.05.2011