DjangoCMS:通过http禁用登录,强制https

gue*_*tli 14 django https django-cms

我们的DjangoCMS站点可通过http和https访问.

通过http匿名使用是可以的.但我想通过http禁用登录.

有没有办法在用户想要登录时强制使用https?

甚至登录页面(带有用户名和密码字段)也不应该通过http提供.

背景:我不希望密码通过未加密的电线.

更新:该站点托管在Apache Web服务器上.

Tho*_*rzl 16

正如我在评论中已经提到的那样,我强烈建议您不要仅通过登录页面提供服务https.

这样做只是隐藏了一个事实,例如会话信息和身份验证数据仍然通过未加密的其他请求进行转移http.您的网站根本不安全.

你只是伪保护的东西,所以它看起来像某些人的眼睛.这就像使用密码一样12345.

所以请将您的网站提供https给用户.小导,为nginx的或Apache2的,有关如何将流量重定向httphttps可以在这里找到:

  • 你的答案与我的问题不符:-)但是:是的,你是对的.是时候通过https服务一切了.我想我会使用https://letsencrypt.org/ (3认同)