Acegi, Grails, JBoss, SSL возвращаются туда и обратно с http <> https - PullRequest
0 голосов
/ 05 марта 2010

Я установил SSL на моем сервере.Мой вопрос заключается в том, как я могу форсировать HTTPS только на выбранных контроллерах / страницах через плагин acegi.

Плагин Acegi поддерживает свойство forcehttps, которое при значении true обеспечивает защиту всех страниц после входа пользователя.измените это поведение, когда пользователи выходят из системы, они должны быть перенаправлены на незащищенную страницу.Так что по сути http> https> http.

Спасибо, WB

1 Ответ

1 голос
/ 05 марта 2010

forceHttps только заставляет страницу входа использовать SSL.После этого ссылки будут относительными, поэтому пользователь продолжит использовать SSL, но это не обязательно.

Если вы хотите детально контролировать, какие URL-адреса используют SSL, а какие нет, см. «Безопасность канала».сечение http://www.grails.org/AcegiSecurity+Plugin+-+Customizing+with+SecurityConfig

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...