【发布时间】:2011-11-23 23:48:32
【问题描述】:
我有一个 grails 项目。现在,用户可以使用 HTTP 或 HTTPS 访问它。我想要求他们只能通过 HTTPS 访问它。有任何想法吗?我确实安装了弹簧安全核心,如果有帮助的话
谢谢 杰森
【问题讨论】:
标签: grails spring-security grails-controller
我有一个 grails 项目。现在,用户可以使用 HTTP 或 HTTPS 访问它。我想要求他们只能通过 HTTPS 访问它。有任何想法吗?我确实安装了弹簧安全核心,如果有帮助的话
谢谢 杰森
【问题讨论】:
标签: grails spring-security grails-controller
Spring 的核心支持:
grails.plugins.springsecurity.secureChannel.definition = [
'/path/**': 'REQUIRES_SECURE_CHANNEL'
]
【讨论】:
grails-app/conf/Config.groovy 是应用特定配置所在。
/path 部分,使其成为'/**'。