Chcę zmusić użytkownika do używania HTTPS zamiast HTTP, ale tylko po uwierzytelnieniu. Jedyną dostępną opcją jest wymuszenie protokołu HTTPS na podstawie kontrolera/metody. Anonimowi użytkownicy powinni używać tylko protokołu HTTP.Symfony2, przełącz się na HTTPS po uwierzytelnieniu
Jak ustawić siłę https tylko dla uwierzytelnionych użytkowników i siła nie używać HTTPS dla nieuwierzytelnionych użytkowników we wszystkich sterowników w moim zestawie?
Jeszcze raz - nie chodzi o wyłączenie HTTPS dla strony autoryzacji.
Chcę wykorzystać wszystkie te same sterowniki dla uwierzytelnionych i nieuwierzytelnionych użytkowników, ale zmusić tych zalogowany aby skorzystać z protokołu HTTPS, a ci, którzy nie są w użyciu protokołu HTTP. Zasadniczo dodaj wymaganie dla HTTPS dla WSZYSTKICH kontrolerów, gdy użytkownik jest uwierzytelniony.
To pytanie jest specyficzne dla Symfony 2. Chcę to zrobić za pomocą mechanizmów Symfony. Wiem, jak to wykryć, ale przerwie to linki Twig. Symfony może automatycznie przełączać się na HTTPS, chcę tylko wiedzieć, jak to zrobić na podstawie ról dla poszczególnych użytkowników, a nie na podstawie kontrolera.
Masz pytanie? – JJJ
Nie używanie protokołu HTTPS do uwierzytelniania jest decyzją ZŁY. Oznacza to, że dane wysyłane/odbierane są zwykłym tekstem, a każdy, kto ma dostęp do dowolnego komputera na trasie między klientem a serwerem, będzie mógł odczytać pakiety i zebrać dane uwierzytelniające (użytkownik, hasło, plik cookie itp.). Czy istnieje szczególny powód, aby nie używać SSL do uwierzytelniania? – jweyrich
@jweyrich To nie jest pytanie. Chcę, aby użytkownik korzystał z protokołu HTTPS dla wszystkich kolejnych stron po autoryzacji (która jest zewnętrzna btw) i wyłącza https dla nieautoryzowanych użytkowników. –