
Wir haben eine Website und einen API-Dienst auf zwei verschiedenen Subdomains. Beide laufen auf Cloudflare.
Die Website, die auf ausgeführt wird www.example.com
, und wenn sich der Benutzer anmeldet, erfolgt ein XHR-POST-Aufruf an api.example.com/login
.
Es scheint, als ob alles einwandfrei funktioniert, außer dass einige unserer Unternehmensbenutzer die folgende Fehlermeldung erhalten:
ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY
Ich frage mich, ob dies ausschließlich mit Firewall-Blacklists zusammenhängt oder ob es eine Möglichkeit gibt, unseren Dienst trotz Firewall-Einschränkungen für unsere Unternehmensbenutzer zu betreiben.
Würde es vielleicht helfen, den Anmeldeendpunkt unter derselben Domäne ( www.example.com/login
) zu platzieren? Vielleicht würde es helfen, einige der Cloudflare-Konfigurationen zu ändern?
Danke!