Это сводит меня с ума.
Я использую Tomcat 6, декларативную аутентификацию на основе форм.Рамки не задействованы.Все работает нормально - некоторые страницы аутентифицированы, некоторые нет, некоторые используют https, некоторые http.Всё как я хочу.КРОМЕ ...
Я хочу, чтобы страница входа всегда использовала https.
Страница входа выглядит как https, если: a) я захожу на нее прямо в браузере.б) Я нажимаю на страницу в приложении, которая настроена для https (и требует аутентификации).
НО страница входа отображается как http, если: a) Я нажимаю на страницу в приложении, которое настроенодля http (и требует аутентификации).
У меня такое ощущение, что я столкнулся с каким-то принятым по умолчанию здесь, и что ответ может быть "почему вы хотите, чтобы логин https получал неhttps page?Это так: а) Я хочу, чтобы пароли были зашифрованы.б) Я хочу, чтобы пользователи вошли в систему, чтобы показать, к какой роли (группе) они принадлежат, чтобы включить / отключить части веб-сайта.c) Я не хочу снижения производительности из-за https, за исключением случаев, когда это абсолютно необходимо.
Я предполагаю, что если страница входа в систему должна быть https (как я хочу), то должен быть механизм дляверните его обратно на http.
Если у кого-то есть какие-то подсказки / идеи по всей этой области, я был бы очень и очень признателен.