2013-07-03 4 views
2

Я настраиваю сервер API RESTful, и мы требуем от клиентов использовать HTTPS. Лучше всего установить это, чтобы полностью заблокировать порт 80 и вернуть «не найден» для запросов на HTTP, или мне нужно перенаправить все эти запросы на HTTPS? Обычно я настраиваю свои веб-серверы для этого, но моя забота заключается в том, насколько хорошо клиенты будут обрабатывать перенаправление 302 в своих вызовах RESTful. Есть ли наилучшая практика или рекомендуемый способ справиться с этим?302 Перенаправление для RESTful API

Спасибо!

ответ

1

Общим подходом является ответ с кодом состояния 403 Forbidden и указание в теле ответа, что требуется защищенное соединение.

+0

спасибо, что имеет наибольший смысл – acvcu

+0

Нет проблем. Я рад, что смог помочь :-) – benjiman