Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

239
Vistas
Política de seguridad de contenido: HTTP frente a HTTPS en connect-src 'self'

Estoy viendo un sitio ( https://www.somestore.com ) donde una solicitud XHR/ajax a http://www.somestore.com está siendo bloqueada por la Política de seguridad de contenido. Tenga en cuenta que el sitio opera bajo HTTPS y la solicitud ajax es sobre HTTP.

La política de CSP de este sitio enumera a self y el nombre de dominio de la tienda sin el tipo de protocolo:

 connect-src 'self' www.somestore.com

Chrome está informando

 Refused to connect to 'http://www.somestore.com/...' because it violates the following Content Security Policy directive: "connect-src 'self' www.somestore.com.

No accedo al servidor para ejecutar pruebas, pero de un vistazo, parece que la directiva no debería interferir con la solicitud ajax, pero CSP parece distinguir entre HTTP y HTTPS y tratarlos como orígenes diferentes. No pude encontrar ninguna información sobre esto en línea.

Mi corazonada es que www.somestore.com puede eliminarse de la directiva y el ajax debe cambiarse a HTTPS, y este problema desaparecerá. ¿Alguna idea?

over 4 years ago · Santiago Trujillo
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda