Tengo un sitio http://
que necesita acceder a una API JSON de un tercero expuesta en un sitio https://
. He leído a través Ways to circumvent the same-origin policy, pero parece que los métodos allí descritos no son apropiados para mí:¿Cómo eludir la política del mismo origen para un sitio https de terceros?
- El método document.domain - sólo funciona en subdominios.
- Método de intercambio de recursos entre orígenes - requiere la cooperación del servidor.
- El método window.postMessage - parece requerir la apertura de una ventana emergente?
- El método Reverse Proxy - Una posible solución, pero parece un poco difícil de configurar.
- http://anyorigin.com - Parece que no es compatible con SSL.
¿Esto es esto? ¿Debo implementar la solución 4, que parece bastante complicada, o me falta algo?
¿No puedes rizar el resultado del otro sitio con una página normal de PHP en su propio dominio y luego agarrar el JSON de esa página PHP? –
¿No funcionaría [JSONP] (http://en.wikipedia.org/wiki/JSONP) aquí? – jwueller
Estoy bastante seguro de que anyorigin.com es compatible con SSL. Trate de buscar 'https: // test.kems.net /', por ejemplo, funciona bien. –