Al momento, i bilanciatori del carico gestiscono https e quindi passano lungo questi https ai miei server web. Quindi si tratta di https double per ogni richiesta. Quello che voglio fare è scaricare completamente https in modo che i miei server web non debbano occuparsene.Offloading https per caricare i bilanciatori con Spring Security
Come configurare le pagine Spring Security e JSP dato che i server Web pensano che tutte le richieste siano http? Ovviamente dovrò modificare gli elementi <intercept-url>
della mia configurazione affinché l'attributo requires-channel
sia sempre http
o any
. Nelle mie pagine JSP dovrò anteporre i collegamenti <c:url value=''/>
a ${secureUrl}
e ${nonSecureUrl}
a seconda che la pagina risultante debba essere https o http. Anche i reindirizzamenti dai controller devono essere modificati in questo modo ... Qualcos'altro?
Sembra quasi un problema modificare tutti i collegamenti nelle pagine JSP per includere lo schema e l'host. C'è un modo migliore per farlo?
provato i passaggi precedenti, Decidi che il metodo non viene chiamato, c'è qualcos'altro che dobbiamo configurare? –