仮定する:
- Google App Engine のプロジェクト (つまり、example.appspot.com) にリダイレクトするWeb サイトhttp://www.example.comがあります。
- ユーザー間の通信を SSL (つまりhttps://example.appspot.com )経由で渡したい場合。と
- ユーザーに表示されるドメインを *://www.example.com (つまり、https://example.appspot.comではない) にする必要があります。
Google の Appspot HTTPS サポートがhttps://example.appspot.comでのみ機能することを考えると(つまり、 https ://www.example.com を GAE で設定することはできません)、Ajax ソリューションが必要です。
- http://www.example.comは、http 経由で HTML と Javascript を提供します
- Ajax リクエストは SSL 経由でhttps://example.appspot.comに送信されます
私の質問/懸念は次のとおりです: http://www.example.comにログインしたユーザーが (Google のusers APIを介して) 認証資格情報を Ajax 経由でhttps://example.appspot.comに確実に渡すにはどうすればよいですか?
これは、同一オリジン ポリシー (Google Users API にとっては問題になる場合とそうでない場合があります) に違反しているように思われます。コム?
感想、コメント、意見は大歓迎です。
ありがとうございました。
ブライアン