Bonjour,
Dans le cadre du boulot, je suis à la recherche d'une architecture qui permettrait à l'utilisateur de passer du http à https et inversement de façon transparente.
J'avais déjà bossé avec Spring auparavant mais je n'ai pas étudié la partie Spring Security.
J'ai réalisé un petit projet qui m'a permis de voir que le passage du http au https était facilement configurable à l'intérieur d'un même site.
Cependant, la partie https serait là pour sécuriser une partie du site, et l'utilisateur devrait pouvoir naviguer entre la partie non sécurisée et sécurisée.
J'ai pensé à un cookie qui me permettrait de stocker le SessionId : lorsque le user se logge dans la partie sécurisée (https) le cookie est initialisé avec le session id crypté. Quand il repasse en partie non sécurisée, le session id est perdu mais il serait alors possible de demander au serveur de me redonner la session sécurisée lorsque le user repasse en https.
Malheuresement, une des contraintes du projet est de ne pas utiliser de cookies
Je me tourne donc vers la communauté pour une idée d'une architecture.
A bientot,
A
Partager