安全上下文(Secure Context)
缩写:无
简述
满足浏览器对「足够安全」传输与信任条件的浏览上下文(通常为 HTTPS 或本地安全例外)。许多强大 Web API(如部分存储、设备、服务工人)仅在安全上下文可用,以降低中间人与篡改风险。
使用场景
启用 Service Worker、地理与设备 API、现代 Cookie 特性、支付等。
实践与应用
HTTPS(或 localhost 等安全例外)→ 才可用部分强 API
混合内容会破坏安全上下文假设
注意事项
• 混合内容导致页面降级或不安全
• 内网 http 调试与生产行为不一致
关联术语
• HTTPS / TLS:常见前提
• 混合内容:破坏安全假设
• Service Worker 等:需安全上下文的 API