Tomcatで実行されているgrailsアプリケーションがあり、mod_proxyを使用してhttpサーバーに接続しています。私の目標は、ログインプロセスを保護することです。
https を強制するための私の VirtualHost 構成は次のとおりです。
ProxyPass /myapp/ http://127.0.0.1:8080/myapp
ProxyPassReverse /myapp/ http://127.0.0.1:8080/myapp
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(myapp/login) https://%{HTTP_HOST}:443/$1 [NC,R=301,L]
認証が必要なhttps://mydomain.com/myapp/admにアクセスすると、セキュリティなしでhttp://mydomain.com/myapp/login/auth;jsessionid=yyyyyyにリダイレクトされるため、書き換えが機能しません(手動で http を https に置き換えると、正常に動作します)。
ヒントはありますか?