gpt4 book ai didi

DjangoCMS : disable login via http, 强制 https

转载 作者:行者123 更新时间:2023-12-03 21:18:47 24 4
gpt4 key购买 nike

我们的 DjangoCMS 站点可以通过 http 和 https 访问。

通过 http 匿名使用是可以的。但我想禁用通过 http 登录。

有没有办法在用户想要登录时强制使用 https?

甚至登录页面(带有用户名和密码字段)也不应该通过 http 访问。

背景:我不希望密码在未加密的情况下通过网络。

更新:该站点托管在 apache 网络服务器上。

最佳答案

正如我在评论中已经提到的,我强烈建议您到 不是 仅通过 https 提供登录页面.

这样做只是隐藏了一个事实,例如 session 信息和身份验证数据仍在通过 http 未加密的其他请求上传输。 .您的网站将根本不安全。

你只是伪安全的东西,所以它对某人的眼睛很有吸引力。就像使用密码12345 .

所以请通过https为您的网站提供服务给用户。关于如何从 http 重定向流量的 nginx 或 apache2 小指南至 https可以在这里找到:

  • Redirecting to SSL using nginx
  • Force redirect to SSL for all pages apart from one
  • 关于DjangoCMS : disable login via http, 强制 https,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46768705/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com