これまでのところ、私の https 展開では一般的に、サイト全体を https で単純にロックダウンし、Web サーバーで http から https へのリダイレクトを提供しています。
私は現在、http ページと https ページの両方を含む単一の ASP.NET MVC サイト (クラウド上) を用意する予定です。したがって、サイトには、安全な要求と安全でない要求の両方を提供する 2 つの概念的な (物理的ではない) ゾーンがあります。
構成に関しては、80 と 443 の両方の入力ポートを設定しており、サイトは両方の要求を受け入れます。
セキュア ゾーンに属するアクションへの呼び出しに対して、プロトコルを https に切り替える方法はありますか? たとえば、アクション フィルターでできることの種類です。
どうもありがとう。
編集: これの全体的な考え方は、移植性の問題と、ユーザーがブラウザで https:// 保証の視覚的な合図を確認できないため、フォーム アクション属性で絶対 URL を使用しないようにすることであることに注意してください。
P