Verificar a segurança do site

Não é possível criar uma PWA sem HTTPS.

A exibição do site por HTTPS é fundamental para a segurança, e muitas APIs não funcionam sem ele. Se você precisar justificar os custos de implementação, saiba por que o HTTPS é importante.

Se um site usar HTTP para qualquer recurso, os usuários vão receber um aviso na barra de URL. O Chrome mostra um aviso como este.

Aviso "não seguro" do Chrome
A partir do Chrome 68, a barra de endereços alerta se nem todos os recursos usam HTTPS

O HTTPS precisa ser implementado em todos os lugares, não apenas nas páginas de login ou finalização da compra. Qualquer página ou recurso não seguro pode ser um vetor de ataque, tornando seu site um risco para os usuários e para sua empresa.

É fácil verificar a segurança do site com o painel de segurança do Chrome DevTools. Mantenha um registro de todos os problemas.

O site do exemplo a seguir não é seguro, já que alguns recursos são veiculados por HTTP.

Painel de segurança do Chrome DevTools
Painel de segurança do Chrome DevTools