#348·dejavu

出于隐私和 CORS 等原因,将资产保存在本地而不是远程

作者: DMW007创建于 2019年10月12日更新于 2024年4月17日

由于本地开发服务器没有 https,我在查询浏览器中收到了混合内容错误。正常的数据浏览器可以正常工作。由于我本地没有使用 https,我发现这个错误来自 https://opensource.appbase.io/mirage/dist/js/vendor.min.js,并且很好奇为什么它是一个远程 URL。在网络请求中,我看到向 opensource.appbase.io 以及 stackpath.bootstrapcdn.com 等其他系统发出的可怕的请求。 由于这个 js 文件是从 https 加载的,因此在没有 https 的情况下使用我的本地主机是不可能的。这确实是一个问题,因为我没有证书。在本地,我没有看到任何理由,因为自签名证书会带来额外的工作和麻烦。 此外,从第三方系统通过互联网获取如此多的资源也是一个隐私问题,这不是预期的本地托管软件。我使用此工具与 Docker 在同一台机器上,Elasticsearch 也托管在该机器上。 因此,请将这些远程资源本地化到本地版本。这将解决隐私/安全性和混合内容问题,因为将它们远程化到本地后,我没有启用 https,因此火狐不会为 Elasticsearch 连接预期 https。

内容来源: appbaseio/dejavu