IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Zend PHP Discussion :

https dans Zend Framework 1


Sujet :

Zend PHP

  1. #1
    Membre confirmé
    Homme Profil pro
    dev. full stack
    Inscrit en
    Octobre 2016
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : dev. full stack
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Octobre 2016
    Messages : 84
    Par défaut https dans Zend Framework 1
    Bonjour,

    Je suis entrain de préparer une migration d'un de mes serveurs apache pour mettre en place https.
    J'ai des applications web qui utilise ZF-1 et j'aimerais mettre en place une redirection automatique vers https.

    Je pourrais forcer au niveau apache de tout basculer en https par défaut, mais je ne peux pas car j'ai des applications écrite en java qui communique avec le serveur via http.
    Et je ne saurais pas changer le tout (config serveur, application java, ...)... donc, j'aimerais mettre en place une redirection vers https par appli WEB.

    Pour des simples page web, l'usage de .htaccess devrais suffire, mais pour les appli web qui utilise zf-1, je ne sais pas quel est la bonne méthode.
    Mais recherche sur internet parle de soit adapter le bottstrap, soit un .htaccess avec des commandes en plus.

    Ex : de .htaccess (en italique les lignes pour forcer le https - actuellement pas présent)

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    RewriteEngine on
    RewriteCond %{REQUEST_FILENAME} !-f
    
    RewriteCond %{HTTPS} !=on
    RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    
    RewriteRule .* /<folder>/index.php
    
    # Sécurité : Ne pas autoriser le parcours de répertoires
    Options -Indexes
    
    # Configuration PHP
    #php_flag magic_quotes_gpc off
    #php_flag register_globals off
    #php_flag short_open_tag one

  2. #2
    Expert confirmé Avatar de Toufik83
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2012
    Messages
    2 551
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2012
    Messages : 2 551
    Par défaut
    Bonjour,

    Vous avez presque la bonne solution, mais l'ordre et la syntaxe sont cruciaux.

    Dans le dossier public de l'application ZF1, modifiez le fichier .htaccess comme suit :

    Code apache : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    RewriteEngine On
     
    # 1. Force le HTTPS pour cette application spécifique
    RewriteCond %{HTTPS} off
    RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
     
    # 2. Règle standard de Zend Framework
    RewriteCond %{REQUEST_FILENAME} -s [OR]
    RewriteCond %{REQUEST_FILENAME} -l [OR]
    RewriteCond %{REQUEST_FILENAME} -d
    RewriteRule ^.*$ - [NC,L]
    RewriteRule ^.*$ index.php [NC,L]

    La deuxième solution via un Plugin (La plus "Zend") :
    Si l'on préfère gérer cela au niveau du code (par exemple, si la configuration Apache est restreinte ou si l'on veut appliquer des exceptions complexes), la méthode recommandée en ZF1 est d'utiliser un Plugin de Front Controller.

    Créez un fichier HttpsRedirect.php (par exemple dans application/plugins/) :

    Code PHP : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    class My_Plugin_HttpsRedirect extends Zend_Controller_Plugin_Abstract
    {
        public function preDispatch(Zend_Controller_Request_Abstract $request)
        {
            // Si on n'est pas en HTTPS
            if (!isset($_SERVER['HTTPS']) || $_SERVER['HTTPS'] !== 'on') {
                $url = 'https://' . $_SERVER['HTTP_HOST'] . $request->getRequestUri();
     
                $redirector = Zend_Controller_Action_HelperBroker::getStaticHelper('redirector');
                $redirector->setGoToUrl($url)
                           ->setExit(true)
                           ->redirectAndExit();
            }
        }
    }
    Ensuite, enregistrez ce plugin dans votre Bootstrap.php :

    Code PHP : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    protected function _initHttpsRedirect()
    {
        $front = Zend_Controller_Front::getInstance();
        $front->registerPlugin(new My_Plugin_HttpsRedirect());
    }

    Pourquoi ne pas utiliser le Bootstrap directement ?
    Certains tutoriels suggèrent de mettre la redirection directement dans le Bootstrap.php. C'est déconseillé car le Bootstrap est chargé entièrement avant l'exécution, alors qu'un Plugin (preDispatch) intervient au moment idéal du cycle de vie de la requête Zend et permet de manipuler les objets de requête proprement.

    Résumé :
    La solution .htaccess est la meilleure car elle est isolée au répertoire de l'application et n'affecte pas les applications Java voisines sur le même serveur Apache. C'est la réponse la plus performante.

  3. #3
    Membre confirmé
    Homme Profil pro
    dev. full stack
    Inscrit en
    Octobre 2016
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : dev. full stack
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Octobre 2016
    Messages : 84
    Par défaut .htaccess
    J'ai mis en place la solution .htaccess et cela fonctionne, merci.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Appel de procedure stocké oracle dans zend framework
    Par Essedik dans le forum Zend_Db
    Réponses: 3
    Dernier message: 20/06/2014, 09h04
  2. [ZF2] PHPExcel intégrer dans Zend Framework
    Par khalil_ha dans le forum Zend Framework
    Réponses: 1
    Dernier message: 13/09/2013, 09h21
  3. Incohérences dans Zend Framework
    Par devlop78 dans le forum Zend Framework
    Réponses: 12
    Dernier message: 14/09/2011, 22h32
  4. Autocomplétion Zend Framework dans le Zend Studio
    Par gforce dans le forum Zend Studio
    Réponses: 7
    Dernier message: 28/04/2008, 23h16
  5. Réponses: 1
    Dernier message: 28/11/2007, 11h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo