2016-07-12 19 views
-1

Ich möchte haben ‚Benutzerseiten‘, resources :users, mit https und Rest meiner App sollte über httpRails einige Seiten https

zum Beispiel https://myapp.com/user/1 und http://myapp.com

Wie kann ich es tun serviert werden? in Schienen

Gibt es ein Juwel?

+1

Warum würden Sie das tun? – siegy22

+0

Wenn Sie http für eine bestimmte Seite verwenden, kann ein Angreifer eine gefälschte Anmeldeseite hinzufügen oder Ihren sicheren https-Link durch einen http-Link ersetzen und einen Mann in der Mitte Ihrer gesamten Website erstellen, auch wenn die Seite sicher ist. Die einzige sichere Möglichkeit ist, https überall zu aktivieren, HTTP auf https umzuleiten und HSTS zu verwenden. – Tom

Antwort

0

Sie können immer Einschränkungen verwenden:

resources :users, constraints: {protocol: /https/} 
Verwandte Themen