Я хочу создать безопасный механизм входа/выхода. Я начал читать следующие статьи, чтобы получить представление о том, что нужно учитывать:
В этих статьях есть несколько хороших моментов, но я думал об использовании HTTPS аналогично странице входа в систему Yahoo. Вы знаете... вы набираете http://mail.yahoo.com, и вы перенаправляетесь на страницу HTTPS, например ** https://**login.yahoo. com/config/login, где вы вставляете свое имя пользователя и пароль, и после проверки ваших учетных данных вы перенаправляетесь обратно на страницу HTTP сгенерированным cookie session_id
, и все сообщения оттуда находятся на HTTP с помощью файла cookie.
Что мне нужно для реализации этого поведения?
Я хочу сделать это для двух веб-приложений Java (один с фреймворком Spring и один с Struts 1), но не знаю точно, как интегрировать эту часть HTTPS в приложение (раньше я никогда не работал с HTTPS).