苏帝逻 2019-03-18 16:03 采纳率: 100%
浏览 673
已采纳

eureka 内置REST API 安全问题

eureka注册中心加了安全认证

security:
user:
name: admin

password: admin

服务发布时账号密码不对不能发布,表示账号密码生效;

然后eureka内置的API端点: eureka/status;eureka/apps这些地址可以随意访问
获得eureka注册的服务信息,例如:

图片说明

包括随时修改eureka status的值 UP,DOWN等

想请教下 Eureka 内置的API安全应该怎么做呢?
有什么办法加密或者屏蔽掉这些地址

  • 写回答

1条回答 默认 最新

  • 苏帝逻 2019-05-08 16:12
    关注

    目前解决办法是
    启动时首先读取config配置 配置内设置是否开启这些端点的布尔值
    程序启动初始化bean时根据配置选择是否开启

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

悬赏问题

  • ¥60 pb数据库修改或者求完整pb库存系统,需为pb自带数据库
  • ¥15 spss统计中二分类变量和有序变量的相关性分析可以用kendall相关分析吗?
  • ¥15 拟通过pc下指令到安卓系统,如果追求响应速度,尽可能无延迟,是不是用安卓模拟器会优于实体的安卓手机?如果是,可以快多少毫秒?
  • ¥20 神经网络Sequential name=sequential, built=False
  • ¥16 Qphython 用xlrd读取excel报错
  • ¥15 单片机学习顺序问题!!
  • ¥15 ikuai客户端多拨vpn,重启总是有个别重拨不上
  • ¥20 关于#anlogic#sdram#的问题,如何解决?(关键词-performance)
  • ¥15 相敏解调 matlab
  • ¥15 求lingo代码和思路