Kiểm tra tính bảo mật của trang web

Bạn sẽ không thể xây dựng PWA nếu không có HTTPS.

Việc phân phát trang web của bạn qua HTTPS là yếu tố cơ bản cho tính bảo mật và nhiều API sẽ không hoạt động nếu không có giao thức HTTPS. Nếu bạn cần giải thích chi phí triển khai, hãy tìm hiểu lý do HTTPS lại quan trọng.

Nếu một trang web sử dụng HTTP cho bất kỳ thành phần nào, thì người dùng sẽ nhận được cảnh báo trên thanh URL. Chrome sẽ hiển thị cảnh báo như sau.

Cảnh báo "không an toàn" của Chrome
Trên Chrome 68, thanh địa chỉ sẽ cảnh báo nếu không phải thành phần nào cũng sử dụng HTTPS

HTTPS cần được triển khai ở mọi nơi, không chỉ trên trang đăng nhập hoặc trang thanh toán. Bất kỳ trang hoặc tài sản không an toàn nào cũng có thể trở thành vector cho cuộc tấn công, khiến trang web của bạn trở thành trách nhiệm pháp lý cho người dùng và doanh nghiệp của bạn.

Bạn có thể dễ dàng kiểm tra khả năng bảo mật trang web bằng bảng điều khiển Bảo mật của Công cụ của Chrome cho nhà phát triển. Ghi lại mọi vấn đề.

Trang web trong ví dụ sau là không an toàn vì một số nội dung được phân phát qua HTTP.

Bảng điều khiển bảo mật của Công cụ của Chrome cho nhà phát triển
Bảng điều khiển bảo mật Công cụ của Chrome cho nhà phát triển