【发布时间】:2013-10-10 13:56:42
【问题描述】:
在我当前的 Web 应用程序中,我试图摆脱 web.xml,但我无法正确设置强制对应用程序的所有请求都使用 HTTPS 的安全约束。
<security-constraint>
<web-resource-collection>
<web-resource-name>all</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
如何把上面的web.xml配置sn-p在servlet 3.x配置代码中做同样的事情?
更新
我希望约束应用于应用程序中的每个 servlet、过滤器和静态资源,到目前为止我在网上看到的示例显示将安全约束附加到 servlet,但我希望将安全约束附加到 Web 应用程序.在上面的 xml sn-p 中,您会看到它没有引用任何特定的 servlet
【问题讨论】:
-
我们正在将基于 Spring XML 的配置迁移到基于类的配置。我还在为上述 xml 配置 (web.xml) 寻找等效的 java 配置。如果你已经有,请分享。
标签: java servlets servlet-3.0