【发布时间】:2019-04-16 18:45:17
【问题描述】:
我正在尝试使用参考文档强制 SSL
但是,我已经有了
@Configuration
class WebSecurityConfiguration {
当我添加extends WebSecurityConfigurerAdapter,甚至没有添加protected void configure(HttpSecurity http) 时,对非Oauth2 页面/home/ 的请求会无缘无故地重定向到/login。它适用于属性设置。只需扩展类 extends WebSecurityConfigurerAdapter 就可以破坏应用程序。 OAuth2 保护了其他不相关的路由。我之前在设置 Oauth2 时看到过这种不确定的随机行为。
这是WebSecurityConfiguration 类的概要。
@Configuration
class WebSecurityConfiguration {
@Autowired
UserMapper userMapper;
@Bean
PasswordEncoder passwordEncoder() {
@Bean
protected UserDetailsService userDetailsService() {
就是这样。
我尝试添加一个 Nginx 配置以重定向到 SSL,在这个答案 https://stackoverflow.com/a/53310987/148844 中,但它不起作用。它确实重定向到 SSL,但我得到所有路径的 404 错误
HTTP 状态 404 - /home
输入状态报告
留言 /home
描述 请求的资源不可用。
Apache Tomcat/8.0.47
所以它是强制 SSL 并访问 Tomcat,但 Spring Boot 应用程序完全搞砸了。就好像 ZIP 中的 WAR 文件从未部署过一样。
【问题讨论】:
-
你的
WebSecurityConfiguration班级到底在做什么? -
@DarrenForsythe 添加了课程大纲。
标签: spring amazon-web-services spring-boot amazon-elastic-beanstalk