Tomcat 7.0.32 を使用すると、デフォルトでユーザーが http からアクセスするログイン ページができます。すぐにユーザーを https を使用するようにリダイレクトします。
目標: ユーザーが資格情報を入力した後、http を使用してユーザーをホームページにリダイレクトします。
中間者、セッション ハイジャックなどのセキュリティ リスクを理解しています。
春のセキュリティを使用できません-ゲームでは遅すぎます-リリースが間もなく行われ、httpsのパフォーマンスが低下します。
また、私たちのアプリには「パスワードの変更」ユースケースがあります。ユーザーはホームページのメニューから「changepassword.jsp」にアクセスします。https を使用してユーザーを「changepassword.jsp」にリダイレクトする必要があると思います。パスワードの変更が確認されたら、http を使用してユーザーを再度ホームページにリダイレクトします。考え?
それを行う方法 - 利用可能なサンプルコードはありますか?
更新 1
:
1) http://tomcat.10.n6.nabble.com/Session-lost-when-switching-from-https-to-http-after-upgrade-to-Tomcat から問題について読みました-6-td2105781.html
2) http://tomcat.10.n6.nabble.com/how-to-auto-redirect-to-https-from-http-td2087325.html
https://forums.oracle.com/forums/thread.jspa?threadID=1394970 (Cabir)のコード
私は何を期待すべきですか?