В настоящее время я внедряю веб-сервис RESTful с Джерси.В целях безопасности мы рассматриваем возможность использования пружинной защиты.
Во время интеграции безопасности из трикотажа и пружин мы обнаружили некоторые проблемы.
Перенаправлен на порт 8080 (который используетсяконтейнер сервлетов).Мы используем прокси-модуль в apache для поддержки только 80, 443. Когда запрос перенаправляется на страницу входа, URL-адрес запроса изменяется на использование порта 8080, который используется контейнером сервлета (tomcat).Как я могу предотвратить перенаправление на 8080?И если мы хотим просто показать сообщение (сообщение об ошибке), что является хорошим вариантом?
Какой хороший способ сохранить сеанс?Я обнаружил проблемы при использовании клиентского инструмента, который не поддерживает cookie.(Я обнаружил, что клиент Джерси не поддерживает cookie, поэтому сеанс не использует его постоянно.) Какой хороший способ сохранить сеанс?