Как реализовать запросы к своему api без Mixed Content?
Здравствуйте
Есть 3 VPS : для back, front и DB.
На фронте домен с SSL и внешний IP. Остальные по внутренней сети. Как по-людски реализуется обращение к back, что бы не было Mixed Content
Планировал back засунуть на поддомен, но не уверен что так правильно. Не хотелось, бы чтоб к back был доступ из вне
Откуда обращение к API? Судя по упоминанию Mixed Content из клиентского JS.
В таком случае доступ к back извне обязан быть, иначе браузер не сможет выполнить запросы, и back действительно есть смысл поместить на поддомен.
Какая аутентификация и авторизация на бэке?
Антон, в первую очередь нарисуйте самому себе схему того, что у вас происходит, например
фронт(браузер) (1) -> интернет -> фронт(сервер) (2) -> бэк (3) -> база (4)
в этой схеме если запросы исполняет (2), то миксед контент не проблема, достаточно настроить, чтобы бэк на машине 3 слушал только машину 2, а база 4 давала подключиться только бэку
если же запросы идут от браузера (1), то бэк (3) должен слушать запросы извне (как правило не сам, а через reverse proxy), и тут уже нужен и SSL (чтобы не было Mixed) и иногда CORS (если бэк по какой-то причине на отдельном домене).