2010-08-12 5 views
1

En fait, le prélude à cette question se trouve ici:Cause de l'avertissement de sécurité de Google App Engine lors de l'utilisation d'Open ID (par exemple dans Firefox)?

Configuration:

  • Google App Engine 1.3.5 (1274741460)
  • ID Ouvert pour Authentification
  • Firefox 3.6.X

Le retour de connexion page du fournisseur identifiant ouvert, Firefox se plaint:

Bien que cette page est cryptée, les informations que vous avez saisi doit être envoyé sur une connexion non chiffrée et pourrait facilement être lu par une troisième fête. Voulez-vous vraiment continuer à envoyer ces informations?

Etes-vous sûr de vouloir continuer à envoyer ces informations?

L'URL où cela se ressemble:

https://www.google.com/accounts/o8/dc?xsrfsign=BC9jObYAAAAAmMgC0s_0_FmlP6Q0b8ia9Cys1cJNXPCJ

Quelle pourrait être la cause? Qu'est-ce qui pourrait être une solution?

PS. Safari 5 ne se plaint pas.


Lorsque vous utilisez ssl pour tout le site (éliminant le fait, cette information sera transmise à partir d'une page ssl à une page non-ssl), FF met en garde contre (et échoue par la suite de procéder):

SSL a reçu un enregistrement qui a dépassé la longueur maximale autorisée.

(Code d'erreur: SSL_ERROR_RX_RECORD_TOO_LONG)

+0

je suis à la même impasse .. http://groups.google.com/group/google-appengine/browse_thread/thread/003348324227f884#. Avez-vous résolu? – systempuntoout

+0

Non, pas encore. Je posterai une solution ici, si j'en trouve une. – miku

Répondre

0

Il semble assez évident.

Lecture de l'erreur, et bolding éléments appropriés:

Bien que cette page est crypté, les informations que vous avez saisi est à envoyer [...]

Alors , un formulaire qui est sur cette page ne va pas à une URL HTTPS.

+0

Je comprends. Mais l'erreur devrait disparaître, si mon application appengine fonctionne complètement https: //? Si c'est le cas, c'est toujours cassé. J'ai édité ma question et inclus le message d'erreur. – miku

+0

Je ne connais rien à Google App Engine en particulier, ni au fonctionnement interne de FF. Mais à partir de votre description, il semble que si vous avez un formulaire non-ssl sur votre page, vous recevrez l'avertissement, et si vous ne le faites pas, vous enverrez des données trop volumineuses. On dirait que c'est à vous de résoudre d'une certaine manière. Désolé, je ne peux pas être plus utile. –

+0

Merci, quand même! – miku