2010-11-18 7 views
1

Je souhaite conserver l'enregistrement & de mon site sécurisé par SSL. Au lieu de rediriger les utilisateurs vers une page SSL dédiée, j'aimerais que les formulaires d'inscription & du site apparaissent dans une superposition, de sorte qu'aucune actualisation de page ne soit nécessaire après la connexion.Connexion SSL et enregistrement sur JSONP

Je n'ai vu aucun site plus grand utiliser cette méthode. Des sites comme Youtube, Delicious et FriendFeed redirigent les utilisateurs vers une page SSL dédiée. Facebook fait un formulaire de http à https. Et d'autres sites comme Digg et reddit sautent tout simplement en utilisant SSL.

Y a-t-il une raison pour laquelle personne n'utilise SSL sur JSONP pour l'authentification de l'utilisateur? Je ne stocke pas de données sensibles telles que des informations personnelles ou des informations relatives au commerce électronique. Mais je voudrais sécuriser les adresses email et les mots de passe.

+0

Comment JSONP fonctionnerait-il exactement dans ce scénario? Ce n'est pas juste une structure de format de chaîne avec remplissage pour empêcher les attaques XSS? – Andrew

+0

J'utiliserais JSONP pour faire une requête "Ajax" à une page SSL à partir d'une page HTTP. Ainsi, une balise