苏帝逻 2019-03-18 16:03 采纳率: 100%
浏览 674
已采纳

eureka 内置REST API 安全问题

eureka注册中心加了安全认证

security:
user:
name: admin

password: admin

服务发布时账号密码不对不能发布,表示账号密码生效;

然后eureka内置的API端点: eureka/status;eureka/apps这些地址可以随意访问
获得eureka注册的服务信息,例如:

图片说明

包括随时修改eureka status的值 UP,DOWN等

想请教下 Eureka 内置的API安全应该怎么做呢?
有什么办法加密或者屏蔽掉这些地址

  • 写回答

1条回答 默认 最新

  • 苏帝逻 2019-05-08 16:12
    关注

    目前解决办法是
    启动时首先读取config配置 配置内设置是否开启这些端点的布尔值
    程序启动初始化bean时根据配置选择是否开启

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?