2012-05-01 3 views
1

로그인 및 등록을 인증하는 데 사용되는 모바일 웹 응용 프로그램을 개발했습니다. 응용 프로그램이 phonegap을 사용하여 패키지로 만들어졌지만 예상대로 크로스 도메인 게시 문제가 없습니다..htaccess via nonsSL에서 ssl 도메인으로 게시 RewriteRule

현재이 웹 응용 프로그램을 브라우저를 통해 공개적으로 액세스 할 수있게 만드는 중입니다. 즉 더 이상 Phonegap과 함께 제공되지 않습니다. 문제는 현재이 다른 서버에 도메인 간 문제가 게시되어있어 내 서버의 .htaccess 파일에있는 간단한 RewriteRule을 사용하여 몇 가지 문제를 해결할 수 있었고 내 요청을 효과적으로 처리 할 수있었습니다. Im이 붙어있는 부분은 나의 정규 HTTP posts to a HTTPS 엔드 포인트를 프록시합니다.

이것도 가능합니까?

RewriteRule ^app/login$ https://somedomain:8443/mobileLogin$1 [P,L] 

내가 SSL을 얻어야한다 알고 내 도메인에서 실행하지만 지금 난 그냥 사용할 수있는 미리보기 링크를 얻을 필요가 :

나는 이런 식으로 뭔가를 시도하고있다.

보안 위험에 관계없이이 게시물을 허용하는 RewriteRule이 있습니까? 난 그냥 Status Code:403 Forbidden

감사에게 당신은 보안 도메인에 비보안에서 프록시 요청을 할 수 없습니다 밀

답변

1

을 얻는 순간

는 (당신은 'P'플래그가 프록시 요청을 나타내는 재 작성 규칙). 프록시 없이도 가능하며 보안 위험으로 간주되지 않습니다. 알아야 할 유일한 점은 보안 도메인이고 비보안 도메인과 다른 두 번째 레벨 도메인이라는 것입니다. 이를 극복하기 위해 보안 도메인에서 토큰을 전달한 토큰을 사용하여 원래 도메인에 쿠키를 설정할 수 있습니다. 이것은 많은 SSO 솔루션을 사용하는 전형적인 패턴입니다. 같은

하여 재 작성 규칙에 대한 존중과 함께

, 뭔가 :

RewriteRule ^app/login$ https://somedomain:8443/mobileLogin$1 [R=302,L]