如何配置PlayFramework服务器以支持SSL
示例
https://localhost:9000
如果你喜欢使用集成方式,这在playframework v1.1的发行说明中有描述。然后你可以在applicaon.conf中设置https端口。
最简单的解决方案可能是在Apache服务器上使用ModSSL运行playframework。
如果您拥有自己的设备和数据中心,安全的方法是在SSL终止解决方案和防火墙后运行应用程序,以便防止攻击。
否则,如果您使用SSL直到应用程序服务器,就无法分析流量以识别攻击:这是SSL的弱点。