보안 제한 정책을 CONFIDENTIAL로 설정하여 http에서 https로 리디렉션해야합니다. 지역 개발에서는 제약 조건을 제거하려고합니다. Jetty 7에서 우리는 override-web.xml
을 사용하여 전송 보안을 CONFIDENTIAL에서 NONE으로 재 할당했습니다. 이제 우리가 Jetty 9로 이주한 후 갑자기 멈추었습니다. 이제 Jetty 9가 전송 보안을 재정의하는 대신 목록에 제약 조건을 추가하는 것으로 의심됩니다.Jetty에서 보안 제한 재정의 9
로컬 환경에서 CONFIDENTIAL에서 NONE으로 보안 제한을 무시하는 방법은 무엇입니까?
<security-constraint>
<web-resource-collection>
<web-resource-name>Some server</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
지역 개발 우리가 부두 - 받는다는 - 플러그인 부두를 실행하고 override-web.xml
을 지정하는에서 :
이
은web.xml
에서 오는 부분입니다.
<security-constraint>
<web-resource-collection>
<web-resource-name>Some server</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>NONE</transport-guarantee>
</user-data-constraint>
</security-constraint>
부두 버전 이전 : 7.6.10.v20130312
부두 버전 이후 :이 override-web.xml
에서 오는 부분입니다 9.2.18.v20160721