【发布时间】:2017-12-16 03:51:24
【问题描述】:
在我们的域中,我们有许多 Spring Boot 应用程序和一个网关服务(我们使用的是 Netflix Zuul)。我们的网关服务正在处理我们的身份验证和安全性。我们希望所有消费者都通过我们的网关服务进入。
由于网关服务正在处理安全性,我们希望禁用对 Spring Boot 应用程序的直接访问。任何不是来自我们的网关服务的请求都应该被拒绝。
我们如何在 Spring Boot 中实现这一点?有没有这方面的最佳实践?
【问题讨论】:
-
你不能这样做
with Spring Boot如果你有一堆java应用程序直接在网络上的几个主机上运行。您需要首先使用 Docker 之类的东西隔离您的服务,然后将它们与另一个运行 Zuul 的容器链接,该容器实际上暴露在主机网络上。对于 StackOverflow 来说,这个话题太宽泛了。