如何测试需要安全上下文的 WebApp 功能?

问题描述 投票:0回答:2

我有一些依赖于哈希函数的应用程序,这些应用程序是在浏览器更改其策略以将

Crypto.subtle
限制为 HTTPS 连接之前开发的。

在安全连接上部署 webapps 对我来说不是问题,但在本地测试它们是。

我如何测试 SubtleCrypto 和其他需要安全上下文才能工作的功能?

about:config
中有我可以调整的选项吗?

browser configuration webcrypto-api
2个回答
4
投票

可能为时已晚,无法为您提供帮助,但 Chrome 上有一个可用的配置标志,允许您指定应被视为安全的不安全上下文。

在 Chrome 上,打开 chrome://flags 并搜索标志“Insecure origins treated as secure”。添加要测试的不安全上下文域并重新启动浏览器。为我工作。

我在 Firefox 上找不到类似的标志。


0
投票

浏览器现在将

localhost
和环回 IP 地址(
127.0.0.0/8
::1/128
)视为安全的,这对开发人员来说是一个很大的帮助。见this.

© www.soinside.com 2019 - 2024. All rights reserved.