Iframe problema al mostrar un pdf


(Myasesor) #1

Tengo un aplicativo escrito en springboot en el que usamos un iframe para mostrar un pdf generado con jasperreport, hasta la version anterior de mozilla funcionaba bien y en los demas navegadores, en esta ultima version me genera un error : Campos de contraseña presentes en un iframe inseguro (http://). Esto es un riesgo de seguridad que permite que se roben las credenciales de inicio de sesión de los usuarios.
He buscado la forma de superarlo pero no consigo una respuesta precisa, en colombia la mayoria de los usuarios usamos este navegador.
Gracias de antemano por su valiosa ayuda.

Roger Retamoza


(sole) #2

Hola

Esto parece que es porque estás sirviendo contenido con campos de contraseña en un iframe servido vía http://, que es inseguro. Firefox muestra una alerta para que los usuarios estén al tanto y no expongan su contraseña.
Está descrito aquí: https://developer.mozilla.org/en-US/docs/Web/Security/Insecure_passwords

Parece que hay una forma de desactivar esta alerta: https://support.mozilla.org/en-US/questions/1159000
… pero ni la he probado ni la recomiendo porque lo único que hace es esconder la advertencia, pero no resuelve el problema.

Lo que os recomendaría es que sirviérais las páginas usando https. Si es en local hay esta guía de certsimple que es muy útil: https://certsimple.com/blog/localhost-ssl-fix Si es para un servidor público, podéis usar Letsencrypt, que es gratuito.


(Myasesor) #3

Gracias Sole miraré tus recomendaciones.