檢查網站安全性

您無法在沒有 HTTPS 的情況下建構 PWA。

透過 HTTPS 提供網站是安全性的基本要素,許多 API 都需要 HTTPS 才能運作。如果您需要說明實施成本的合理性,請瞭解為何 HTTPS 至關重要

如果網站使用 HTTP 傳送任何素材資源,使用者會在網址列中看到警告。Chrome 會顯示類似以下的警告。

Chrome 的「不安全」警告
Chrome 68 起,如果不是所有資產都使用 HTTPS,網址列會發出警告

您應在所有地方實作 HTTPS,而非只在登入或結帳頁面上實作。任何不安全的網頁或資產都可能成為攻擊媒介,讓您的網站成為使用者和業務的負擔。

您可以輕鬆透過 Chrome 開發人員工具安全性面板檢查網站安全性。記錄任何問題。

以下範例中的網站不安全,因為部分素材資源是透過 HTTP 放送。

Chrome 開發人員工具的「安全性」面板
Chrome 開發人員工具安全性面板