У меня есть сайт http://
, которому необходимо обратиться к стороннему JSON API, который отображается на сайте https://
. Я прочитал Способы обхода политики одного и того же происхождения, но, похоже, методы, описанные там, не подходят для меня:
- Метод document.domain - работает только на субдоменах.
- Метод совместного использования ресурсов Cross-Origin - требует взаимодействия с сервером.
- Метод window.postMessage - кажется, требуется открыть всплывающее окно?
- Метод обратного прокси-сервера. Возможное решение, но кажется слишком сложным для настройки.
- http://anyorigin.com - похоже, не поддерживает SSL.
Это так? Должен ли я реализовать решение 4, которое кажется довольно сложным, или я что-то не хватает?