Сейчас балансировщики нагрузки обрабатывают https, а затем передают этот https моим веб-серверам. Так что работа с https удваивается для каждого запроса. То, что я хочу сделать, это полностью разгрузить https, чтобы мои веб-серверы не сталкивались с этим.
Как настроить страницы Spring Security и JSP, если веб-серверы считают все запросы http? Очевидно, мне придется изменить элементы <intercept-url>
моей конфигурации, чтобы их атрибут requires-channel
всегда был http
или any
. На моих страницах JSP мне придется добавлять ссылки <c:url value=''/>
к ${secureUrl}
и ${nonSecureUrl}
в зависимости от того, должна ли полученная страница быть https или http. Перенаправления с контроллеров также должны быть изменены следующим образом ... Что-нибудь еще?
Кажется, довольно сложно изменить все ссылки на страницах JSP, чтобы включить схему и хост. Есть ли лучший способ сделать это?