You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

允许不安全内容已弃用,WebSocket非安全连接替代方案咨询

替代WS(无SSL)在HTTPS页面中运行的方案

反向代理(生产环境推荐)

这是最靠谱的生产级解决方案,无需修改后端WS服务,仅需在前端和WS服务之间加一层HTTPS反向代理:

  • 前端将WebSocket连接地址改为同域的WSS路径,比如wss://your-domain.com/cctv-stream
  • 在你的HTTPS Web服务器(Nginx/Apache)上配置反向代理规则,把WSS请求转发到后端的WS服务(ws://localhost:5200)
  • Nginx配置示例:
location /cctv-stream {
    proxy_pass http://localhost:5200;
    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection "upgrade";
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
}

优势:完全符合浏览器安全规范,前端仅需修改连接地址,后端WS服务零改动,无兼容性问题。

Chrome命令行参数(仅开发测试用)

如果只是开发调试阶段需要临时绕过限制,可以通过Chrome启动参数强制允许不安全内容:

  1. 关闭所有Chrome窗口
  2. 右键Chrome快捷方式→属性→在「目标」栏末尾添加 --allow-running-insecure-content(注意参数前有空格)
  3. 重启Chrome后,HTTPS页面就能正常连接WS服务了
    劣势:仅适用于开发环境,普通用户不会手动设置,不能用于生产。

降级站点到HTTP(不推荐生产)

如果你的Web应用没有强制HTTPS的必要,可以把整个站点切换回HTTP协议,这样WS连接就不会触发混合内容限制。
劣势:站点失去HTTPS的加密保护,容易被中间人攻击;现代浏览器会标记HTTP站点为「不安全」,严重影响用户信任。

浏览器扩展临时解除(个人/测试场景)

安装Chrome商店中专门解除混合内容限制的扩展,部分扩展可以强制允许HTTPS页面加载不安全的WS连接。
劣势:依赖用户主动安装扩展,生产环境不可靠;部分扩展可能存在安全风险,不适合推广给普通用户。

内容的提问来源于stack exchange,提问作者Khaleel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 20:32:06