【发布时间】:2018-01-31 12:38:09
【问题描述】:
我正在使用 tomcat 7,我想禁用仅来自本地主机的 SSL 流量!并为入站流量启用它。
我已将以下配置添加到 web.xml,它目前正在将流量从 http 重定向到 https。
<security-constraint>
<web-resource-collection>
<web-resource-name>app</web-resource-name>
<url-pattern>/info</url-pattern>
</web-resource-collection>
<!-- OMIT auth-constraint -->
</security-constraint>
<security-constraint>
<web-resource-collection>
<web-resource-name>app</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>Role</role-name>
</auth-constraint>
</security-constraint>
我的服务器上有一个自定义备份工具,它不适用于 HTTP,因此我希望在 localhost 上禁用 HTPP。
【问题讨论】:
-
我不同意,这个问题只针对本地主机流量!并且不完全禁用 SSL
-
我想达到同样的效果。如果有任何解决方案,请分享。