2010-10-21 71 views
0

作为母版页模板的一部分,多个网站包含登录控件。由于该站点通过HTTP提供服务,我希望登录控制一旦成功登录,就可以解析为通过HTTPS提供服务的门户。从HTTP登录到HTTPS?

我见过的最接近的可能是here,但我并不完全清楚它的实现。

我可以得到一些关于此的反馈或建议吗?

当然,所有页面上指向登录分页的简单“登录”链接都是通过HTTPS提供的,这是另一种解决方案,但这不是我所期待的。

谢谢。

回答

1

这是我的专业领域之外的方式,但是您不希望登录发生在安全连接上,而不是在登录后进入安全服务器

+0

+1当网站只使用与登录部分相关的SSL时,通常是登录通过SSL,然后重定向回站点的非SSL部分(因为会话令牌cookie本身已被加密) – 2010-10-21 18:57:58

+0

是的,这是有道理的。我正在考虑从HTTP发布到HTTPS验证代码,但这非常符合我的问题。我不希望通过HTTP将敏感数据发送到HTTPS,因此通过HTTPS提供单独的登录页面是一种方法。 – ElHaix 2010-10-21 19:20:31