小编典典
首先,您需要为服务器启用SSL。对于Tomcat,您需要生成一个openSSL密钥库,并将以下连接器添加到server.xml:
keystoreFile="mykeystore" sslProtocol="TLS"
keystorePass="keystore password" />
要将SSL集成到您的应用程序中,我建议使用Spring
Security。它提供了您想要的功能(通过HTTPS登录,然后重定向到HTTP)。实现它所需要做的就是将forceHTTPS设置为true:
class="org.springframework.security.ui.webapp.AuthenticationProcessingFilterEntryPoint">
当然,Spring和Spring安全性确实具有相当陡峭的学习曲线,但这是完全值得的。进行一次,然后可以在不到一个小时的时间内将其应用于新应用。您可以在Spring和Struts应用程序中使用Spring
Security。
Spring安全曾经是Acegi安全。这是一篇文章,可以帮助您入门。
2020-10-18