Jusqu'à présent, mes déploiements de https ont souvent impliqué un lockdown naïf de l'ensemble du site par https et fournir une http à https redirigent sur le serveur Web.mixte site: http/https
Je prévois maintenant d'avoir un seul site ASP.NET MVC (le nuage) qui contiendra les pages http et https. Ainsi, le site aura 2 zones conceptuelles (et non physiques) permettant à la fois des demandes sécurisées et non sécurisées. En ce qui concerne la configuration, j'ai configuré les ports d'entrée pour 80 et 443 et le site accepte les deux demandes.
Est-il possible que je peux retourner protocole https pour tout appel qui va à une action qui appartient dans la zone sécurisée? Par exemple, le genre de choses que les filtres d'action peuvent faire.
Merci beaucoup.
modifier:S'il vous plaît noter que l'idée de ceci est d'éviter d'utiliser des urls absolues sur l'attribut action de forme en raison de problèmes de portabilité et parce que l'utilisateur ne verra pas le https: // assurance des repères visuels sur le navigateur .
P
Merci beaucoup, Steve. Impressionnant. –
Excuses si cela est faux - apprendre aussi - dans MVC 2, il semble que cet attribut est devenu RequireHttps. Plus ici: http://stackoverflow.com/questions/1639707/asp-net-mvc-requirehttps-in-production-only –
Bien repéré, merci Luke :) –