Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / Как приказать Java EE отсеивать не SSL - requests после авторизации / 5 сообщений из 5, страница 1 из 1
15.11.2013, 19:58:16
    #38466939
aby_2503
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как приказать Java EE отсеивать не SSL - requests после авторизации
Есть небольшое web - приложение. Вся визуальная часть написана на JSPX. Так вот, допустим я решил авторизоваться. Этот процесс реализован программно, то есть при определенной последовательности действий, вызывается
Код: java
1.
HttpServletRequest.authenticate(HttpServletResponse response)

. Я направляюсь на форму, которую определил в дескрипторе. Логин. Все ок. все круто! Теперь все запросы проходят только по https. Но вот, если я ручками в браузере изменю тип протокола на http, то сессия, которая была создана в контексте залогиненого пользователя инвалидируется. Я написал фильтр, который при наличии UserPrincipal откидывал все не-секьюрные запросы. Но беда в том, что уже в фильтре, getUserPrincipal возвращает null и создается новая сессия. Возможно ли сделать так, чтобы фильтр именно не пропускал эти запросы и сессия оставалась активной?
...
Рейтинг: 0 / 0
15.11.2013, 20:52:37
    #38466966
Sergunka
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как приказать Java EE отсеивать не SSL - requests после авторизации
aby_2503,

На сколько я помню к примеру в Томсат у вас будет всегда редирект на SSL порт так как томсат не поддерживает два порта одновременно. Какой у вас сервер?

Технически вы можете делать редирект с на SSL порт прямо в настройках сервера.
...
Рейтинг: 0 / 0
16.11.2013, 01:21:25
    #38467107
aby_2503
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как приказать Java EE отсеивать не SSL - requests после авторизации
Sergunka, я использую Glassfish, который юзает Tomcat
...
Рейтинг: 0 / 0
16.11.2013, 01:55:00
    #38467124
Sergunka
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как приказать Java EE отсеивать не SSL - requests после авторизации
aby_2503,

Надеюсь Вы понимаете что ваш фильтр работает после редиректа.
...
Рейтинг: 0 / 0
17.11.2013, 19:55:43
    #38467907
aby_2503
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как приказать Java EE отсеивать не SSL - requests после авторизации
Sergunka,если вы имеете в виду то, что я ввожу адрес самостоятельно. то я тоже об этом уже думал. все равно, спасибо, за подсказку
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Как приказать Java EE отсеивать не SSL - requests после авторизации / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]