Проблема безопасности Acegi - PullRequest
0 голосов
/ 22 марта 2011

У меня есть следующая конфигурация безопасности (то есть требования к каналу http) для моего веб-приложения:

<bean id="channelProcessingFilter" class="org.acegisecurity.securechannel.ChannelProcessingFilter">
    <property name="channelDecisionManager"><ref bean="channelDecisionManager"/>
    <property name="filterInvocationDefinitionSource">
        <value>
            ...
            \A/.*.html\Z=REQUIRES_INSECURE_CHANNEL
    </value>
    </property>
</bean>

, где для всех * .html URL-адресов требуется http-доступ (небезопасный канал).Это объясняет, почему я вижу, что запросы https переключаются на http.Когда я изменяю конфигурацию так, чтобы ей требовался доступ https (безопасный канал), я не могу попасть на страницу через http.

Мои вопросы: Кто-нибудь знает, можно ли разрешить доступ http или https?

1 Ответ

0 голосов
/ 23 марта 2011

Оказывается, что в некоторых реализациях существует настройка ANY_CHANNELS. К сожалению, не мое.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...