2012-02-16 64 views
0

我想爲我的heroku java應用程序設置SSL。我已按照http://devcenter.heroku.com/articles/ssl在secure.mydomain.com上設置SSL。一切都很好,如果我做https://secure.mydomain.com。但是,heroku godaddy域java堆棧SSL設置

1)如何將所有http流量轉發到https?有人可以共享示例代碼嗎?即如果我去http://secure.mydomain.com,它應該轉發給我https://secure.mydomain.com

2)我只有secure.mydomain.com的證書。我可以在godaddy中爲www.mydomain.com設置CNAME以將我所有的流量轉發至https://secure.mydomain.com

總之,我想所有的請求mydomain.com,www.mydomain.com和secure.mydomain.com轉發到https://secure.mydomain.com

在此先感謝。

+0

您使用的是什麼框架?碼頭嵌入? Spring MVC編譯爲WAR + Tomcat/Jetty亞軍?其他? – 2012-02-16 23:32:30

+0

Ditto Jesper。 Heroku不提供這樣做的工具。您需要在應用程序級別執行此操作。所以解決方案取決於你使用的是什麼框架。 – 2012-02-17 02:30:47

+0

我正在使用Spring MVC編譯成WAR + jetty亞軍.. – 2012-02-17 20:04:45

回答

0

我相信這段代碼可以被美化了一番一點,它可能會錯過一些極端情況,但這裏是一個通用的Servlet過濾器將重定向所有http流量https

import java.io.IOException; 

import javax.servlet.Filter; 
import javax.servlet.FilterChain; 
import javax.servlet.FilterConfig; 
import javax.servlet.ServletException; 
import javax.servlet.ServletRequest; 
import javax.servlet.ServletResponse; 
import javax.servlet.http.HttpServletRequest; 
import javax.servlet.http.HttpServletResponse; 

public class SecureFilter implements Filter { 

    public void init(FilterConfig arg0) throws ServletException {} 
    public void destroy() {} 

    public void doFilter(ServletRequest req, ServletResponse res, FilterChain chain) 
      throws IOException, ServletException { 

     HttpServletRequest hr = (HttpServletRequest) req; 
     HttpServletResponse hs = (HttpServletResponse) res; 

     if(req.isSecure() || 
      (hr.getHeader("X-Forwarded-Proto")!=null && 
      hr.getHeader("X-Forwarded-Proto").equals("https"))) { 
      chain.doFilter(req,res); 
     } else { 
      hs.sendRedirect("https://"+ 
          hr.getHeader("Host")+ 
          hr.getRequestURI()+ 
          (hr.getQueryString()!=null? "?"+hr.getQueryString():"")); 
     } 
    } 
} 

將它添加到您的通過在web.xml中插入以下內容:

<filter> 
    <filter-name>SecureFilter</filter-name> 
    <filter-class>SecureFilter</filter-class> 
</filter> 
<filter-mapping> 
    <filter-name>SecureFilter</filter-name> 
    <url-pattern>/*</url-pattern> 
</filter-mapping>