【问题标题】:post from non-ssl to ssl domain via .htaccess RewriteRule通过 .htaccess RewriteRule 从非 ssl 发布到 ssl 域
【发布时间】:2012-05-01 21:18:23
【问题描述】:

我开发了一个移动 Web 应用程序,用于验证登录和注册某些后端服务。虽然应用程序是使用 phonegap 打包的,但我没有预料到的跨域发布问题。

我目前正在通过浏览器公开访问此 Web 应用程序,即不再与 Phonegap 打包。问题是我现在有跨域问题发布到另一台服务器,我能够通过我服务器上的 .htaccess 文件中的简单 RewriteRule 解决几个问题,有效地代理我的请求。我坚持的部分是代理我的常规 HTTP posts to a HTTPS 端点。

这可能吗?

我正在尝试这样的事情:

RewriteRule ^app/login$ https://somedomain:8443/mobileLogin$1 [P,L]

我知道我应该在我的域上启动并运行 SSL,但现在我只需要获得一个可用的预览链接。

是否有一个 RewriteRule 允许这个帖子发生,而不考虑安全风险?

目前我只收到Status Code:403 Forbidden

谢谢你

【问题讨论】:

    标签: javascript apache .htaccess


    【解决方案1】:

    您将无法将来自非安全域的请求代理到安全域(您的重写规则中有指示代理请求的“P”标志)。这在没有代理的情况下是可能的,并且不被视为安全风险。您唯一需要注意的是,它是一个安全域,并且是与您的非安全域不同的二级域。为了克服这个问题,您可以使用从安全域传递的令牌在原始域上设置 cookie。这是许多 SSO 解决方案使用的典型模式。

    关于您的重写规则,类似于:

    RewriteRule ^app/login$ https://somedomain:8443/mobileLogin$1 [R=302,L]
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-09-02
      • 1970-01-01
      • 2014-11-24
      • 2012-04-22
      • 2019-01-28
      • 2015-03-20
      • 1970-01-01
      相关资源
      最近更新 更多