Je suis surpris que tu fasses ça alors qu'on avait dit il y a déjà quelques temps que ça n'était pas une bonne pratique puisque :
dans une page http, on peut inclure du https
dans une page https, on doit inclure du https
Je suis surpris que tu fasses ça alors qu'on avait dit il y a déjà quelques temps que ça n'était pas une bonne pratique puisque :
dans une page http, on peut inclure du https
dans une page https, on doit inclure du https
Non tu as une alerte dans ta console si tu charge une webfont en http dans une page https … tout du moins sous chrome et quand c'est une ressource externe, comme un cdn aussi
ou alors je sais pas pourquoi on me l'a fait corrigé sur tous les sites que je viens de passer en 3.2 + https
Je suis surpris que tu fasses ça alors qu'on avait dit il y a déjà quelques temps que ça n'était pas une bonne pratique puisque :
dans une page http, on peut inclure du https
dans une page https, on doit inclure du https
Non tu as une alerte dans ta console si tu charge une webfont en http dans une page https … tout du moins sous chrome et quand c'est une ressource externe, comme un cdn aussi
ou alors je sais pas pourquoi on me l'a fait corrigé sur tous les sites que je viens de passer en 3.2 + https
aussi apparemment c'est la syntaxe recommandé, pour que ça fonctionne dans tous les cas sans changer le markup si je me fie à l'article que tu cite… non ?
Je suis surpris que tu fasses ça alors qu'on avait dit il y a déjà quelques temps que ça n'était pas une bonne pratique puisque :
dans une page http, on peut inclure du https
dans une page https, on doit inclure du https
Non tu as une alerte dans ta console si tu charge une webfont en http dans une page https … tout du moins sous chrome et quand c'est une ressource externe, comme un cdn aussi
ou alors je sais pas pourquoi on me l'a fait corrigé sur tous les sites que je viens de passer en 3.2 + https
aussi apparemment c'est la syntaxe recommandé, pour que ça fonctionne dans tous les cas sans changer le markup si je me fie à l'article que tu cite… non ?
Justement, l'article est précédé d'une mention que ce n'est plus une bonne pratique de faire // seulement (anti-patern).
Ça a été une bonne pratique, mais ça ne l'est plus.
Il est préférable de mettre https pour toutes les ressources externes.
Je suis surpris que tu fasses ça alors qu'on avait dit il y a déjà quelques temps que ça n'était pas une bonne pratique puisque :
dans une page http, on peut inclure du https
dans une page https, on doit inclure du https
Non tu as une alerte dans ta console si tu charge une webfont en http dans une page https … tout du moins sous chrome et quand c'est une ressource externe, comme un cdn aussi
C'est bien ce que je disais : tu viens de citer le seul cas qui pose problème : inclure du http dans une page en https.
Mais le commit que viens de faire Cédric concerne un httpS// qui a été remplacé par l'anti-patern //
Indeed, mon commit n'a pas d'intérêt, je me suis emmelé les pinceaux :
j'avais une ancienne version avec http que j'ai voulu corriger, du coup j'ai up et j'ai pas vu que ça avait été passé en https déjà.
Tu peux revert si tu veux, c'est un peu égal
--
Cédric
RealET a écrit :
spip-zone-commit@rezo.net a écrit le 27/11/2017 à 11:36 :
Author: cedric@yterium.com
Date: 2017-11-27 11:36:08 +0100 (Mon, 27 Nov 2017)
New Revision: 107766
Je suis surpris que tu fasses ça alors qu'on avait dit il y a déjà
quelques temps que ça n'était pas une bonne pratique puisque :
dans une page http, on peut inclure du https
dans une page https, on doit inclure du https