通过https访问页面,request.getScheme()获取到的却是http


问题:通过浏览器输入https://www.xxx.com,request.getScheme()获取到的确实http而不是https,通过request.getRequestURL()拿到的也是http://www.xxx.com

分析原因:是因为用nginx+tomcat部署web服务,tomcat接受到的请求都是来自于nginx的http请求。

 request.getScheme()  //总是 http,而不是实际的http或https  
 request.isSecure()  //总是false(因为总是http)  
 request.getRemoteAddr()  //总是 nginx 请求的 IP,而不是用户的IP  
 request.getRequestURL()  //总是 nginx 请求的URL 而不是用户实际请求的 URL  
 response.sendRedirect( 相对url )  //总是重定向到 http 上 (因为认为当前是 http 请求) 

解决办法:  
1、在nginx配置location处加上 proxy_set_header X-Forwarded-Scheme $scheme; 通过request.getHeader(“X-Forwarded-Scheme”)获取真实的scheme  
2、在Tomcat server.xml中添加 

    这行之后
              

3、如果jsp中大量使用 request.getScheme() 获取,避免更改代码则需要配置 tomcat