בדיקת האבטחה של האתר

לא תוכלו ליצור אפליקציית PWA בלי HTTPS.

הצגת האתר באמצעות HTTPS חיונית לאבטחה, ורכיבי API רבים לא יפעלו בלעדיה. אם אתם צריכים להצדיק את עלויות ההטמעה, כדאי לקרוא את המאמר למה חשוב להשתמש ב-HTTPS.

אם אתר משתמש ב-HTTP לנכסים כלשהם, המשתמשים יקבלו אזהרה בסרגל כתובות ה-URL. בדפדפן Chrome תוצג אזהרה כמו זו:

אזהרה ב-Chrome על אתר לא מאובטח
החל מגרסה 68 של Chrome, מוצגת אזהרה בסרגל הכתובות אם לא כל הנכסים משתמשים ב-HTTPS

צריך להטמיע את HTTPS בכל מקום – לא רק, לדוגמה, בדפי הכניסה או התשלום. כל דף או נכס לא מאובטחים יכולים לשמש ככלי לתקיפה, ולהפוך את האתר לסיכון למשתמשים ולעסק שלכם.

קל לבדוק את אבטחת האתר באמצעות החלונית 'אבטחה' בכלים למפתחים ב-Chrome. שומרים תיעוד של כל בעיה.

האתר בדוגמה הבאה לא מאובטח, כי חלק מהנכסים מוצגים באמצעות HTTP.

חלונית האבטחה של כלי הפיתוח ל-Chrome
החלונית 'אבטחה' בכלי הפיתוח של Chrome