SSL をサポートしていない AdSense を使用したいクライアントがいます。
このプロジェクトには、ログインと、最終的にはクレジット カードによる購入が含まれます。
サイト全体で https を使用したかったのですが、AdSense のせいで混合コンテンツの警告が表示されずにはいられないようです。
安全なセッション Cookie を強制し、iframe を回避する予定です。
注意すべき点は何ですか?
他にアドバイスあればよろしく
SSL をサポートしていない AdSense を使用したいクライアントがいます。
このプロジェクトには、ログインと、最終的にはクレジット カードによる購入が含まれます。
サイト全体で https を使用したかったのですが、AdSense のせいで混合コンテンツの警告が表示されずにはいられないようです。
安全なセッション Cookie を強制し、iframe を回避する予定です。
注意すべき点は何ですか?
他にアドバイスあればよろしく
セッション Cookie がセキュアオプションを使用していることを確認します。これにより、Cookie を SSL 経由でのみ送信するようにブラウザーに指示します。
これをチェックしてください - http://en.wikipedia.org/wiki/HTTP_cookie#Secure_and_HttpOnly