檢查網站安全性

您無法在沒有 HTTPS 的情況下建構 PWA。

透過 HTTPS 提供網站是安全性的基本要素,許多 API 都需要 HTTPS 才能運作。如果您需要說明實施 HTTPS 的費用合理性,請瞭解HTTPS 的重要性

如果網站使用 HTTP 傳送任何素材資源,使用者會在網址列中看到警告。Chrome 會顯示類似以下的警告。

Chrome 的「不安全」警告
Chrome 68 起,如果不是所有資產都使用 HTTPS,網址列會發出警告

您應在所有位置導入 HTTPS,而非只在登入或結帳頁面上導入。任何不安全的網頁或資產都可能成為攻擊媒介,讓您的網站對使用者和業務造成負面影響。

您可以輕鬆透過 Chrome 開發人員工具安全性面板檢查網站安全性。記錄任何問題。

以下範例中的網站不安全,因為部分素材資源是透過 HTTP 放送。

Chrome 開發人員工具的「安全性」面板
Chrome 開發人員工具「安全性」面板