【问题标题】:Jhipster access control policy not workingJhipster 访问控制策略不起作用
【发布时间】:2017-03-11 04:05:28
【问题描述】:

我正在尝试禁用对我的一个网关中所有微服务 API 的访问。这是因为在这个网关中我只想发布 Angular 应用程序。

我正在尝试这个,但它似乎不起作用:

https://jhipster.github.io/microservices-architecture/#acl

调试网关,我看到 de AccessControlFilter.java 正在工作,并试图在 run() 方法中返回一个 FORBIDDEN HttpStatus,但我可以访问 api 和 200 代码响应。

【问题讨论】:

    标签: java jhipster netflix-zuul


    【解决方案1】:

    如果您想强制禁用所有服务的 API 代理,最简单和最安全的方法是通过从应用程序中删除 @EnableZuulProxy@EnableDiscoveryClient 来完全禁用 Zuul,很可能也禁用 Eureka。

    这样你的网关就不再是一个网关了,但是从一个普通的 Spring Boot 应用程序甚至是 nginx 服务你的 Angular 应用程序会更容易。

    【讨论】:

    • 谢谢,它有效!请注意,我还必须在代码中禁用“RouteLocator”bean 的所有 @Inject 注释。
    【解决方案2】:

    就个人而言,与其完全禁用 zuul 代理,我会更改 zuul 属性以手动设置路由:

    zuul:    
      ignoredServices: '*'   
      routes:
        app1: 
          path: /app1/** 
          serviceId: app1
    

    只添加您需要的路线。

    【讨论】:

    猜你喜欢
    • 2018-10-03
    • 2017-11-12
    • 2021-11-21
    • 1970-01-01
    • 1970-01-01
    • 2019-09-26
    • 1970-01-01
    • 2019-12-18
    • 2016-12-02
    相关资源
    最近更新 更多