私たちが作っているアンドロイドデバイスソフトウェアによってログインが実行されるplay framework 2.0を使用しているWebサーバーで作業しています。そして、主な関心事は、プレイ2.0でHTTPSのサポートを見つけることができないということです。それは、私たちがHTTPSを解決するための雲や他の代理人を私たちに教えてくれる学校プロジェクトではないと思います。play-framework [2.0] HTTPS
私たちの主な問題は、リクエストの本文で明白に見えるパスワードと電子メールです。モバイルデバイスとサーバーでの暗号化と復号化は、パフォーマンスと感覚で高価に見えます。 HTTPSを使用してユーザーのログインデータやその他の提案を保護する方法はありますか?
もしそうでなければ、すべてのアプリケーションを別のフレームワークに移行しなければならないかもしれません。
あなたはjsvcの** authbindとポート80上の非特権ユーザーを起動し、および/または**することができます**れますrootとして起動し、ポートをバインドしてから、Javaプログラムを初期化する前にユーザーをダウングレードしてください。 –
iptablesを使用して、ポート80から上位のポート(Googleでは「iptables forward port 80 to 8080」)をリッスンしているルート以外のアプリケーションにトラフィックを転送できます。 – KajMagnus