gpt4 book ai didi

gwt - 重定向到服务器端的安全 URL (HTTPS)

转载 作者:行者123 更新时间:2023-12-02 11:01:23 25 4
gpt4 key购买 nike

我的目标是拥有一个 HTTPS 安全登录服务(GWT-RPC),其余的都是非 HTTPS。我想要一个非 HTTPS 身份验证服务来检查用户是否登录并成功通过身份验证的 session 。如果失败,服务应将客户端重定向到 HTTPS 安全登录。我的想法是在每个服务中都进行身份验证(登录服务和身份验证服务本身除外)。

所有服务均受 XSRF 保护(登录服务除外)。

1) 对每项服务进行身份验证有意义吗?2)有没有办法在服务器端的服务中做到这一点(到目前为止我只找到了在客户端做到这一点的方法)?

最佳答案

  1. 我认为这是有道理的。重要的是不要留下任何安全漏洞。

  2. RemoteServiceServlet 中,您可以执行以下操作将请求重定向到 HTTPS:

    getThreadLocalResponse().sendRedirect("https://yourUrl");

关于gwt - 重定向到服务器端的安全 URL (HTTPS),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6407751/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com