Kiểm tra tính bảo mật của trang web

Bạn sẽ không thể tạo PWA nếu không có HTTPS.

Việc phân phát trang web qua HTTPS là yếu tố cơ bản để bảo mật và nhiều API sẽ không hoạt động nếu không có HTTPS. Nếu bạn cần chứng minh chi phí triển khai, hãy tìm hiểu lý do HTTPS quan trọng.

Nếu một trang web sử dụng HTTP cho bất kỳ thành phần nào, người dùng sẽ nhận được cảnh báo trong thanh URL. Chrome sẽ hiển thị một cảnh báo như sau.

Cảnh báo "không an toàn" của Chrome
Kể từ Chrome 68, thanh địa chỉ sẽ cảnh báo nếu không phải tất cả thành phần đều sử dụng HTTPS

Bạn phải triển khai HTTPS ở mọi nơi, chẳng hạn như không chỉ trên trang đăng nhập hoặc thanh toán. Mọi trang hoặc thành phần không an toàn đều có thể là phương thức tấn công, khiến trang web của bạn trở thành gánh nặng cho người dùng và công việc kinh doanh của bạn.

Bạn có thể dễ dàng kiểm tra tính bảo mật của trang web bằng Bảng điều khiển bảo mật của Chrome DevTools. Ghi lại mọi vấn đề.

Trang web trong ví dụ sau đây không an toàn vì một số thành phần được phân phát qua HTTP.

Bảng điều khiển Bảo mật trong Chrome DevTools
Bảng điều khiển Bảo mật của Công cụ dành cho nhà phát triển Chrome