0

セットアップ:Grails 1.1、Acegi /SpringSecurityプラグイン

ユーザーにSSL経由でログインしてもらいたいので、channelConfig.secure[]リストに'/ login / **'がありますが、それ以外のほとんどすべてがchannelConfig.insecure[]にあります。/ loginのすべてのリクエストはhttps://にリダイレクトされ、他のすべてのリクエストはhttp://にリダイレクトされます。

私の問題は、ログインプロセスがCookieを「暗号化された接続のみで送信」に設定するため、ログインページが/ homeにリダイレクトされると、ホームページにCookieが表示されず、ランディングページにリダイレクトされることです。再度ログインしようとすると、ログインページにCookieが表示され、リダイレクトされます...など。

このページでSecurityConfigについて調べて、SSLで作成されたCookieを暗号化されていないHTTPで読み取ることを許可するオプションがあるかどうかを確認しましたが、何も見つかりませんでした。ログインCookieを暗号化されていないコントローラーで利用できるようにするために設定できるオプションはありますか?

4

1 に答える 1