【发布时间】:2011-07-19 02:04:35
【问题描述】:
我现在在做一个谷歌应用引擎项目。在我的应用程序中,我必须只允许 https 协议。而且我必须限制其他协议。它应该只允许 https。我在 web.xml 中添加了以下代码。
<security-constraint>
<web-resource-collection>
<web-resource-name>Protected Area</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
但在部署后,它可以在两种协议(http 和 https)上运行。如何限制http?
【问题讨论】:
-
您正在测试您部署到的相同版本的应用程序吗?您是否尝试过删除“
”? -
我正在测试我部署的相同版本。我没有通过删除网络资源名称进行测试。让我现在试试。谢谢。
标签: google-app-engine https maven-gae-plugin