Maria de Angelis | Summer 2019 Pinterest Engineer Intern
HTTPS bør være overalt. Dit websted kører sandsynligvis over HTTPS, hvilket giver dine brugere en sikker, krypteret forbindelse, men hvad med alle de udgående links? Kan du garantere, at de alle bruger HTTPS? I dette indlæg beskriver vi de trin, vi tog for at opgradere Pin-links fra HTTP til HTTPS ved at udnytte DuckDuckGos smartere krypteringsteknologi.
Hvorfor HTTPS?
Selv om Pinterest kører helt på HTTPS, er det ikke den endelige destination for de fleste brugere. Som et sted, hvor Pinners kan opdage og gøre det, de elsker, er Pinterest startskuddet til at nå andre websteder. Som sådan har vi et ansvar for at omdirigere Pinners til HTTPS-websteder, når vi kan, herunder opgradering af udgående Pin-links fra HTTP til HTTPS, når det er muligt, og maksimering af procentdelen af trafik via HTTPS.
Grunden til, at der findes nogen HTTP-trafik, er simpelthen, at mange Pins blev oprettet på den måde. Når en Pinner klikker på et Pin-link, bliver hun sendt til HTTP-webstedet, hvis indholdet blev oprettet med en HTTP-URL. Men hvis webstedet understøtter HTTPS, ønsker vi at sende brugeren til HTTPS-versionen i stedet. Vi besluttede at foretage en onlineopgradering til HTTPS, så vi kunne maksimere resultatet på alle Pinterest-overflader.
Når vi har foretaget forbedringer, går ca. 80 % af den udgående trafik nu via HTTPS, hvilket er en stigning på over 30 %.
For at sikre, at denne ændring ikke forstyrrede vigtige målinger, gennemførte vi et eksperiment for at frigive disse ændringer til 1 % af brugerne og sammenligne dem med en tilsvarende kontrolgruppe. Vi fandt, at der ikke var nogen ændring i benchmark-pinterestmetrikker, så vi vil fortsætte med at frigive eksperimentet til flere Pinterest-brugere.