我们在 Tomcat 7 之上运行了一个基于 Spring 的 Web 应用程序。我们使用 Spring Security 3.1 进行身份验证和授权。
Web 应用程序的一部分需要使用 SSL 连接进行保护。我们了解如何在 tomcat 中启用 SSL,但如果我们这样做,它将影响整个 Web 应用程序。人们在各种论坛上都反对这样做。
因此,我们正在研究可以将 SSL 连接隔离到少数特定 URL 的方法。我们无法找到有关如何执行此操作的良好参考。有人可以提供有关它的信息吗?
我们只使用 tomcat,没有计划在它前面放置一个成熟的 web 服务器。