在同一个网站内,如何实现只有登录时走https?


一个网站,通常包括了很多的服务,比如,我现在做的这个,有webservice,有一些可以浏览类的信息,但是现在只想在登录时走https协议,这种同一个项目,只有一些url用https协议的可以实现吗?

https JavaScript 网站架构

小泽玛丽奥 11 years, 5 months ago
  1. 可以,淘宝就是这么做的;
  2. sf的登录没用证书,而且我一直觉得这样做是有问题的:如果你的所有业务使用同一套cookie,那么只在登录做https是没有意义的;
  3. 如何实现?买个证书,web server里面只给登录的server name配置上https,需要登录的业务层直接跳转就OK了。
代号罪 answered 11 years, 5 months ago

Your Answer