powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Как приказать Java EE отсеивать не SSL - requests после авторизации
5 сообщений из 5, страница 1 из 1
Как приказать Java EE отсеивать не SSL - requests после авторизации
    #38466939
aby_2503
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Есть небольшое web - приложение. Вся визуальная часть написана на JSPX. Так вот, допустим я решил авторизоваться. Этот процесс реализован программно, то есть при определенной последовательности действий, вызывается
Код: java
1.
HttpServletRequest.authenticate(HttpServletResponse response)

. Я направляюсь на форму, которую определил в дескрипторе. Логин. Все ок. все круто! Теперь все запросы проходят только по https. Но вот, если я ручками в браузере изменю тип протокола на http, то сессия, которая была создана в контексте залогиненого пользователя инвалидируется. Я написал фильтр, который при наличии UserPrincipal откидывал все не-секьюрные запросы. Но беда в том, что уже в фильтре, getUserPrincipal возвращает null и создается новая сессия. Возможно ли сделать так, чтобы фильтр именно не пропускал эти запросы и сессия оставалась активной?
...
Рейтинг: 0 / 0
Как приказать Java EE отсеивать не SSL - requests после авторизации
    #38466966
Sergunka
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aby_2503,

На сколько я помню к примеру в Томсат у вас будет всегда редирект на SSL порт так как томсат не поддерживает два порта одновременно. Какой у вас сервер?

Технически вы можете делать редирект с на SSL порт прямо в настройках сервера.
...
Рейтинг: 0 / 0
Как приказать Java EE отсеивать не SSL - requests после авторизации
    #38467107
aby_2503
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergunka, я использую Glassfish, который юзает Tomcat
...
Рейтинг: 0 / 0
Как приказать Java EE отсеивать не SSL - requests после авторизации
    #38467124
Sergunka
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aby_2503,

Надеюсь Вы понимаете что ваш фильтр работает после редиректа.
...
Рейтинг: 0 / 0
Как приказать Java EE отсеивать не SSL - requests после авторизации
    #38467907
aby_2503
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergunka,если вы имеете в виду то, что я ввожу адрес самостоятельно. то я тоже об этом уже думал. все равно, спасибо, за подсказку
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Как приказать Java EE отсеивать не SSL - requests после авторизации
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]