25 Mayıs 2013 Cumartesi

Tomcat'in Yalnızca HTTPS Requestlerini Kabul Etmesini Nasıl Sağlarsınız?



a)  \Tomcat 7.0\conf\server.xml dosyasındaki HTTP ve HTTPS bağlantı ayarları aşağıdaki gibi aktif hale getirilir.
Büyütmek için resim üzerine tıklayınız

b) \Tomcat 7.0\webapps\appName\WEB-INF\web.xml dosyasına aşağıdaki eklenir. "transport-guarantee" kısmı "CONFIDENTIAL" yapıldığında, yanlızca HTTPS requestlerini kabul eder. HTTP requestleri ise HTTPS olarak dönüştürülüp bağlantı sağlanır.

Büyütmek için resim üzerine tıklayınız





"transport-guarantee" kısmı "NONE" şeklinde tanımlanan "security-constraintler" oluşturularak, ilgili "url-pattern" 'ın HTTP ve HTTPS ' e bağlı olmaksızın uygulama serverı tarafından kabul edilmesi de sağlanabilir.