Używam odwrotnego proxy (Apache) przed Jetty 6. Użytkownicy łączą się z Apache z SSL, a Apache przekazuje niektóre żądania do Jetty przez zwykły HTTP. Chcę, aby Jetty używał bezpiecznych plików cookie sesji.Jetty bezpieczne pliki cookie sesji, gdy za odwrotnym proxy za pomocą HTTP
Można by pomyśleć, że to pierwsza rzecz, którą ktoś zrobi po zainstalowaniu Jetty - ale ciężko mi go uruchomić.
Ustawiłem Jetty, aby używać bezpiecznych plików cookie, jak opisano w another stackoverflow question. Jednak Jetty nie chce używać bezpiecznych plików cookie - zakładam, że dzieje się tak dlatego, że połączenie z odwrotnego proxy nie jest SSL.
Próbowałem przekonać Jetty, że działa na żądanie, które pojawiło się na SSL po opisie pod numerem sonatype.com. Oznacza to, że dodałem następujące Apache:
RequestHeader set X-Forwarded-Scheme "https"
aw /etc/jetty/jetty.xml:
<Set name="handler">
<New id="Handlers" class="org.mortbay.jetty.handler.rewrite.RewriteHandler">
<Set name="rules">
<Array type="org.mortbay.jetty.handler.rewrite.Rule">
<Item>
<New id="forwardedHttps"
class="org.mortbay.jetty.handler.rewrite.ForwardedSchemeHeaderRule">
<Set name="header">X-Forwarded-Scheme</Set>
<Set name="headerValue">https</Set>
<Set name="scheme">https</Set>
</New>
</Item>
</Array>
</Set>
<Set name="handler">
<New id="Handlers" class="org.mortbay.jetty.handler.HandlerCollection">
<Set name="handlers">
<Array type="org.mortbay.jetty.Handler">
<Item>
<New id="Contexts" class="org.mortbay.jetty.handler.ContextHandlerCollection"/>
</Item>
<Item>
<New id="DefaultHandler" class="org.mortbay.jetty.handler.DefaultHandler"/>
</Item>
<Item>
<New id="RequestLog" class="org.mortbay.jetty.handler.RequestLogHandler"/>
</Item>
</Array>
</Set>
</New>
</Set>
</New>
</Set>
nadal nie ma bezpiecznych plików cookie. Jakieś sugestie?