【问题标题】:heroku godaddy domain java stack SSL setupheroku godaddy 域 java 堆栈 SSL 设置
【发布时间】:2012-02-16 20:26:35
【问题描述】:

我正在尝试为我的 heroku java 应用程序设置 SSL。我已经关注http://devcenter.heroku.com/articles/ssl 在secure.mydomain.com 上设置SSL。如果我做https://secure.mydomain.com,一切都会很好。但是,

1) 如何将所有 http 流量转发到 https?有人可以分享示例代码吗?即如果我去http://secure.mydomain.com,它应该将我转发到https://secure.mydomain.com

2) 我只有secure.mydomain.com 的证书。我可以在 godaddy 中为 www.mydomain.com 设置 CNAME 以将我的所有流量转发到 https://secure.mydomain.com

简而言之,我想将所有对 mydomain.com、www.mydomain.com 和 secure.mydomain.com 的请求转发到https://secure.mydomain.com

提前致谢。

【问题讨论】:

  • 你用的是什么框架?码头嵌入? Spring MVC 编译为 WAR + Tomcat/Jetty runner?其他?
  • 同上杰斯珀。 Heroku 没有提供执行此操作的工具。您需要在应用程序级别执行此操作。所以解决方案取决于你使用的框架。
  • 我正在使用 Spring MVC 编译为 WAR + jetty runner..

标签: java ssl heroku cedar


【解决方案1】:

我确信这段代码可以稍微修饰一下,它可能会遗漏一些极端情况,但这里有一个通用的 servlet 过滤器,它将所有 http 流量重定向到 https

import java.io.IOException;

import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

public class SecureFilter implements Filter {

    public void init(FilterConfig arg0) throws ServletException {}
    public void destroy() {}

    public void doFilter(ServletRequest req, ServletResponse res, FilterChain chain) 
            throws IOException, ServletException {

        HttpServletRequest hr = (HttpServletRequest) req;
        HttpServletResponse hs = (HttpServletResponse) res;

        if(req.isSecure() || 
            (hr.getHeader("X-Forwarded-Proto")!=null && 
             hr.getHeader("X-Forwarded-Proto").equals("https"))) {
            chain.doFilter(req,res);
        } else {
            hs.sendRedirect("https://"+
                            hr.getHeader("Host")+
                            hr.getRequestURI()+
                            (hr.getQueryString()!=null? "?"+hr.getQueryString():""));
        }
    }
}

通过在web.xml 中插入以下内容将其添加到您的应用中:

<filter>
    <filter-name>SecureFilter</filter-name>
    <filter-class>SecureFilter</filter-class>
</filter>
<filter-mapping>
    <filter-name>SecureFilter</filter-name>
    <url-pattern>/*</url-pattern>
</filter-mapping>

【讨论】:

    猜你喜欢
    • 2019-06-04
    • 1970-01-01
    • 1970-01-01
    • 2012-12-17
    • 2015-08-06
    • 1970-01-01
    • 2012-11-08
    • 2018-10-07
    • 1970-01-01
    相关资源
    最近更新 更多