代码之家  ›  专栏  ›  技术社区  ›  newbie

Google应用引擎上的SSL安全站点

  •  1
  • newbie  · 技术社区  · 15 年前

    如何确保用户根本无法访问google appengine上的http地址?现在usesrs可以使用https或http来访问站点,但是有没有办法强制用户使用http协议来访问https url?

    1 回复  |  直到 15 年前
        1
  •  8
  •   matt burns    14 年前

    好了,现在我找到了一种方法,在web.xml中添加以下元素,您的xml应该具有以下xml定义:

    <?xml version="1.0" encoding="utf-8"?>
    <web-app xmlns="http://java.sun.com/xml/ns/javaee" version="2.5">
        <security-constraint>
            <web-resource-collection>
                <url-pattern>/*</url-pattern>
            </web-resource-collection>
            <user-data-constraint>
                <transport-guarantee>CONFIDENTIAL</transport-guarantee>
            </user-data-constraint>
        </security-constraint>
    

    https://developers.google.com/appengine/docs/java/config/webxml#Secure_URLs