System.security.allowInsecureDomain()

Доступность

Flash Player 7.

Синтаксис

System.security.allowInsecureDomain("domain":String) : Void

Параметры

domain Строка; точное имя домена, такое как www.myDomainName.com или store.myDomainName.com.

Возвращает

Ничего.

Описание

Метод; разрешает SWF файлам и HTML файлам с идентифицированных доменов доступ к объектам и переменным в, вызвавшем метод, SWF файле, который размещён с использованием протокола HTTPS . Также разрешено SWF файлам с идентифицированных доменов обращаться к любым другим SWF файлам с домена, на котором расположен, вызвавший метод, SWF файл.

По умолчанию, SWF файлы, размещенные с использованием протокола HTTPS, могут обращаться только к SWF файлам, размещенным с использованием протокола HTTPS. Эта реализация позволяет поддерживать безопасность соединения при использовании протокола HTTPS.

Macromedia не рекомендует использовать этот метод , отменяющий заданный по умолчанию режим, потому, что это снижает уровень безопасности HTTPS. Однако, вы можете использовать его, например, если вы должны разрешить доступ к HTTPS файлам, опубликованным для Flash Player 7, с HTTP файлов, опубликованных для Flash Player 6.

SWF файл, опубликованный для Flash Player 6 может использовать System.security.allowDomain() , разрешающий доступ HTTP к HTTPS. Однако, в связи с тем, что защита в Flash Player 7 осуществлена по другому, вы должны использовать System.Security.allowInsecureDomain(), разрешающий такой доступ для SWF файлов, опубликованных для Flash Player 7.

Примечание: Иногда необходимо вызвать System.security.allowInsecureDomain() с параметром, который точно соответствует домену SWF файла , в котором этот вызов произошел. Этим отличается данный метод от System.security.allowDomain(), который никогда не может быть вызван для SWF файла с собственным доменом, в качестве параметра. Причина, по которой, вызов System.security.allowInsecureDomain() иногда является необходимым, такова, что, по умолчанию, SWF файл с http://foo.com не имеет доступа к коду SWF файла с https://foo.com, даже при том, что домены идентичны.

Пример

В следующем примере, вы размещаете математический тест на безопасном домене, с тем чтобы только зарегистрированные студенты могли к нему обращаться. Также вы имеете множество SWF файлов, которые иллюстрируют некоторые понятия, размещенных на небезопасном домене. При этом вы хотите, чтобы студенты могли проходить тест, с использованием иллюстрирующих понятий :

// Тест файл с адресом - https://myEducationSite.somewhere.com/mathTest.swf
// Концепт файлы имеют адрес - http://myEducationSite.somewhere.com
System.security.allowInsecureDomain("myEducationSite.somewhere.com");

См.также

System.security.allowDomain(), System.exactSettings