System.security.allowInsecureDomain()

Disponibilidad

Flash Player 7.

Sintaxis

System.Security.allowInsecureDomain("domain")

Parámetros

domain Nombre de dominio exacto, como "www.myDomainName.com" o "store.myDomainName.com".

Valor devuelto

Ninguno.

Descripción

Método; permite a los archivos SWF de los dominios identificados acceder a los objetos y variables del archivo SWF que efectúa la llamada, que se alberga mediante el protocolo HTTPS.

De forma predeterminada, a los archivos SWF albergados mediante el protocolo HTTPS sólo puede acceder otro archivo SWF albergado mediante el protocolo HTTPS. Esta implementación mantiene la integridad que se proporciona mediante el protocolo HTTPS.

Macromedia no recomienda el uso de este método para suplantar el comportamiento predeterminado, ya que supone un riesgo para la seguridad de HTTPS. Sin embargo, es posible que deba hacerlo en caso de que, por ejemplo, deba permitir el acceso a archivos HTTPS publicados para Flash Player 7 o versiones posteriores desde archivos HTTP publicados para Flash Player 6.

Un archivo SWF publicado para Flash Player 6 puede utilizar System.security.allowDomain() para permitir el acceso HTTP a HTTPS. Sin embargo, debido a que la seguridad se implementa de forma diferente en Flash Player 7, debe utilizar System.Security.allowInsecureDomain() para permitir ese acceso en los archivos SWF publicados para Flash Player 7 o versiones posteriores.

Ejemplo

En este ejemplo se alberga una prueba de matemáticas en un dominio seguro de forma que sólo pueden acceder a él los alumnos registrados. También ha desarrollado varios archivos SWF que ilustran algunos conceptos, que alberga en un dominio que no es seguro. Los alumnos deben poder acceder a la prueba desde el archivo SWF que contiene información sobre un concepto.

// Este archivo SWF se encuentra en https://myEducationSite.somewhere.com/mathTest.swf
// Los archivos de conceptos se encuentran en http://myEducationSite.somewhere.com
System.Security.allowInsecureDomain("myEducationSite.somewhere.com")

Véase también

System.security.allowDomain(), System.exactSettings