|
|
|
Как приказать Java EE отсеивать не SSL - requests после авторизации
|
|||
|---|---|---|---|
|
#18+
Есть небольшое web - приложение. Вся визуальная часть написана на JSPX. Так вот, допустим я решил авторизоваться. Этот процесс реализован программно, то есть при определенной последовательности действий, вызывается Код: java 1. . Я направляюсь на форму, которую определил в дескрипторе. Логин. Все ок. все круто! Теперь все запросы проходят только по https. Но вот, если я ручками в браузере изменю тип протокола на http, то сессия, которая была создана в контексте залогиненого пользователя инвалидируется. Я написал фильтр, который при наличии UserPrincipal откидывал все не-секьюрные запросы. Но беда в том, что уже в фильтре, getUserPrincipal возвращает null и создается новая сессия. Возможно ли сделать так, чтобы фильтр именно не пропускал эти запросы и сессия оставалась активной? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2013, 19:58:16 |
|
||
|
Как приказать Java EE отсеивать не SSL - requests после авторизации
|
|||
|---|---|---|---|
|
#18+
aby_2503, На сколько я помню к примеру в Томсат у вас будет всегда редирект на SSL порт так как томсат не поддерживает два порта одновременно. Какой у вас сервер? Технически вы можете делать редирект с на SSL порт прямо в настройках сервера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2013, 20:52:37 |
|
||
|
Как приказать Java EE отсеивать не SSL - requests после авторизации
|
|||
|---|---|---|---|
|
#18+
Sergunka, я использую Glassfish, который юзает Tomcat ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2013, 01:21:25 |
|
||
|
Как приказать Java EE отсеивать не SSL - requests после авторизации
|
|||
|---|---|---|---|
|
#18+
aby_2503, Надеюсь Вы понимаете что ваш фильтр работает после редиректа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2013, 01:55:00 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=38466939&tid=2128186]: |
0ms |
get settings: |
8ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
51ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
28ms |
get tp. blocked users: |
1ms |
| others: | 213ms |
| total: | 329ms |

| 0 / 0 |
