私たちはF5 BIG-IPデバイスを使用して、SSL接続を終了し、プレーンHTTPによってアプリケーションサーバーに接続します。また、F5を設定して、値がhttpまたはhttpsのX-Forwarded-Protoヘッダーを送信します。Springセキュリティ:SSLアクセラレータの背後にあるrequire-channel = "https"
今、私たちは、インターセプトURLを設定することで、HTTPSを強制したいと思います:
<security:intercept-url pattern="/login.action" requires-channel="https" />
しかし、これだけ作品サーブレットcontainterにおけるプロトコル方式がHTTPSであるので、我々は、HTTPヘッダを解釈する必要がある場合。
これを行うにはどのように任意のアイデア?
おかげdecide()
をオーバーライド サイモン
私はこれを試してみましたが、あなたが埋め込まれたTomcatインスタンスを使用して、外部のTomcatインスタンスへのWARとしてアプリケーションをデプロイしていない場合は機能しているようです。 –