我有一个主控制器,它检查是否设置了会话安全,如果没有,它将重定向到安全控制器。
问题是安全控制器是通过 https,它检查密码并设置会话并重定向到主控制器。我无法通过 http 中的 https 访问会话集。
那么如何使用 https 并重定向到正常的 http 呢?我需要 http 和 https 中的会话
有任何想法吗?
编辑
好的,我检查了一下,如果不保证安全,这是不可能的。一种选择是让会话通过 GET 发送,但它显然不安全,那么如果在检查登录后我将它们重定向到一个 https 表单,该表单将会话发布到一个普通的 http 页面,在 html 页面上我检查标题并确保它来自我的 https 页面。这听起来对你安全吗?