Il browser può bloccare risorse HTTP incluse in una pagina HTTPS: individua gli URL coinvolti prima di cambiare le policy.
Indice dei contenuti

Cosa controllare
- Individua nella console la risorsa HTTP, compresi redirect e URL generati dagli script.
Come intervenire
- Correggi l'URL alla fonte e verifica che la risorsa funzioni in HTTPS; autorizzare origini CORS non risolve il mixed content.

Verifica del risultato
- Ripeti la stessa operazione nelle condizioni iniziali e confronta risposta e log. Non considerare risolto il problema soltanto perché il messaggio non compare più.
Guide Xlogic correlate
- CSP frame-ancestors: pagina bloccata in iframe
- Errore CORS: richiesta preflight restituisce 403
- Errore CORS: Access-Control-Allow-Origin mancante
Fonti tecniche
- https://developer.mozilla.org/en-US/docs/Web/Security/Mixed_content
- https://datatracker.ietf.org/doc/html/rfc9110
- https://developer.mozilla.org/en-US/docs/Web/HTTP
Domande frequenti
Che cosa significa questo problema?
Il browser può bloccare risorse HTTP incluse in una pagina HTTPS: individua gli URL coinvolti prima di cambiare le policy.
Da dove iniziare i controlli?
Individua nella console la risorsa HTTP, compresi redirect e URL generati dagli script.
Come intervenire dopo la diagnosi?
Correggi l'URL alla fonte e verifica che la risorsa funzioni in HTTPS; autorizzare origini CORS non risolve il mixed content.