Spring Security の HTTPS リダイレクト戦略について質問があります。まず、構成:
- Spring 3 Java Web アプリ
- jkに接続されたApacheの後のTomcat
- 春のセキュリティ 3
クライアントが tomcat に直接接続する構成 (つまり、jk なし) を使用すると、次のように security.xml ファイルを構成することで、https がセキュア ポート リダイレクトを使用して管理されていることがわかります。
<http>
<intercept-url pattern="/secure/**" access="ROLE_USER" requires-channel="https"/>
...
</http>
さて、ここで質問です:Apacheの後にTomcatを使用すると(jkを使用)、保護されたセクションが別のホストにあるため、次のようになります
- http (保護されていないホスト): www.myhost.com
- https (セキュアなホスト): ssl.myhost.com
https が必要な場合に、保護されたホストにリダイレクトするように春のセキュリティを構成できるかどうかを知りたいです。ポート マッピング構成が利用可能であるように見えますが、ホストに同様のものは見当たりません。
<http>
...
<port-mappings>
<port-mapping http="9080" https="9443"/>
</port-mappings>
</http>
前もって感謝します。
PS。2 つのホスト構成は、ホスティング サービスによって課されます。