如标题所描述的那样,我们有个 https 的网站( https://example.com ),有一个功能会新打开一个 tab 页( http://example.com/xxxx/xxxx/index.html ),因为一些不可抗的原因,新打开的 tab 页无法使用 https ,只能使用 http ,这就触发了浏览器的安全策略,浏览器会默认拦截掉加载 http 的内容,一个手动的解决办法就是可以手动修改网站的设置,允许网站加载不安全的内容,如下图
现在我的问题是,有没有办法能自动修改这个网站的设置,允许当前这个网站加载不安全的内容,而避免让用户自己手动修改,各位 V 友有没有什么好的思路。
目前已经做过的尝试:
- 设置 http 响应头的 CSP ( Content-Security-Policy )内容安全策略,在 http 的响应头里面添加这个 CSP 的响应头,没有效果
- 尝试通过浏览器插件,使用浏览器 api 设置,没有找到能解决问题的 api
