【问题标题】:Is there a "blessed" Heroku way to set up an SSLProxy?是否有一种“有福的”Heroku 方式来设置 SSLProxy?
【发布时间】:2012-06-27 21:54:00
【问题描述】:

我正在构建一个社交网站,其中所有内容都通过 SSL 提供。我希望能够粘贴:

http://i.imgur.com/W15FE.jpg

并让应用提供类似的服务

https://myproxy.com/i.imgur.com/W15FE.jpg

从而避免有关不安全内容的警告。

我对更好的方法持开放态度,但我希望将用户链接回原始图像/网站,并附上信用等,并且根据我目前的理解,我不希望自己避免下载和托管图像。

【问题讨论】:

    标签: ruby-on-rails ruby ssl heroku reverse-proxy


    【解决方案1】:

    同一主机

    您可以在 ApplicationController 中强制重定向到 SSL。首先,您需要为您的 Heroku 应用程序配置 SSL; piggyback SSL 可能足以满足您的用例。

    接下来,将您的应用配置为在生产环境中重定向到 SSL。例如:

    # app/controllers/application_controller.rb
    class ApplicationController < ActionController::Base
      before_filter :redirect_to_https
      private
      def redirect_to_https
        redirect_to :protocol => "https://" unless ( request.ssl?  ||
                                                     request.local? )
      end
    end
    

    远程主机

    如果您不直接托管文件,则可能需要使用路由或控制器操作重定向浏览器。例如,using redirect_to 在修改后的 request.url 上。

    【讨论】:

    • SSL Endpoint 是 Heroku 的下一代 SSL 产品。如果在这种特定情况下需要,建议保护自定义域。
    • 我已经很好地设置了 force ssl。我想知道使用某种类型的代理在我控制的 https 环境中托管外部资源。
    猜你喜欢
    • 2011-07-28
    • 1970-01-01
    • 2011-09-29
    • 1970-01-01
    • 1970-01-01
    • 2012-12-10
    • 1970-01-01
    • 2020-10-01
    • 2019-02-22
    相关资源
    最近更新 更多