gpt4 book ai didi

security - 从安全约束中排除目录

转载 作者:行者123 更新时间:2023-11-28 22:18:00 25 4
gpt4 key购买 nike

我正在尝试将目录(tomcat Webapps 目录)下的所有流量重定向到 https,但不包括一个应用程序。问题是我的tomcat 7过滤掉了所有在/with https下的流量,但是忽略了之前的异常...

这是我的/tomcat7/conf/web.xml 中的示例

> <security-constraint>
> <web-resource-collection>
> <web-resource-name>app1</web-resource-name>
> <url-pattern>/webservice/*</url-pattern>
> </web-resource-collection>
> </security-constraint>
>
> <security-constraint>
> <web-resource-collection>
> <web-resource-name>Protected Context</web-resource-name>
> <url-pattern>/*</url-pattern>
> </web-resource-collection>
> <user-data-constraint>
> <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint>
> </security-constraint>

我如何添加异常(exception)以使用 http 和所有其他流量使用 https???

最佳答案

尝试添加<transport-guarantee>NONE</transport-guarantee>在您不需要 https 的地方,告诉 tomcat 忽略该特定页面。

关于security - 从安全约束中排除目录,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36762441/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com