2010-10-21 68 views
0

作爲母版頁模板的一部分,多個網站包含登錄控件。由於該站點通過HTTP提供服務,我希望登錄控制一旦成功登錄,就可以解析爲通過HTTPS提供服務的門戶。從HTTP登錄到HTTPS?

我見過的最接近的可能是here,但我並不完全清楚它的實現。

我可以得到一些關於此的反饋或建議嗎?

當然,所有頁面上指向登錄分頁的簡單「登錄」鏈接都是通過HTTPS提供的,這是另一種解決方案,但這不是我所期待的。

謝謝。

回答

1

這是我的專業領域之外的方式,但是您不希望登錄發生在安全連接上,而不是在登錄後進入安全服務器

+0

+1當網站只使用與登錄部分相關的SSL時,通常是登錄通過SSL,然後重定向回站點的非SSL部分(因爲會話令牌cookie本身已被加密) – 2010-10-21 18:57:58

+0

是的,這是有道理的。我正在考慮從HTTP發佈到HTTPS驗證代碼,但這非常符合我的問題。我不希望通過HTTP將敏感數據發送到HTTPS,因此通過HTTPS提供單獨的登錄頁面是一種方法。 – ElHaix 2010-10-21 19:20:31