【发布时间】:2016-12-22 01:20:29
【问题描述】:
我需要做什么: 我需要弄清楚如何拒绝任何不通过 TLS(即 https)的传入 http 请求。理想情况下,如果请求不是通过 https,我将能够返回 404(未找到)的 http 状态。
我的实现是什么样的: 我正在使用 Apache cxf / jaxrs 实现 REST 服务。 我正在使用 Spring 的 IoC 来创建服务。
Spring 应用程序上下文文件中的服务定义如下所示:
<jaxrs:server id="testSvc" address="/">
<jaxrs:serviceBeans>
<ref bean="svcBean"/>
</jaxrs:serviceBeans>
</jaxrs:server>
服务在 Tomcat 内部运行。
我正在考虑使用简单的 servlet 过滤器或 jax-rs 过滤器(例如,扩展 javax.ws.rs.container.ContainerRequestFilter 的东西)。
有没有更好的方法来做到这一点?
【问题讨论】:
标签: tomcat https jax-rs cxf servlet-filters