【发布时间】:2018-02-03 20:57:51
【问题描述】:
我正在使用 Kong 和 JWT 插件来验证我的上游服务。我有一个用例,我想在其中一项服务中公开一个端点,而不需要 Kong 对其进行身份验证。我想知道是否有任何方法可以指定排除模式以让 Kong 知道忽略此端点的身份验证?
提前感谢您的帮助!
【问题讨论】:
我正在使用 Kong 和 JWT 插件来验证我的上游服务。我有一个用例,我想在其中一项服务中公开一个端点,而不需要 Kong 对其进行身份验证。我想知道是否有任何方法可以指定排除模式以让 Kong 知道忽略此端点的身份验证?
提前感谢您的帮助!
【问题讨论】:
Kong 按长度顺序查看配置的 API。因此,您应该有可能(未经测试)在没有 JWT 插件的情况下使用更长的 uri(您想要公开访问的那个),同时使用 JWT 插件保留您当前的端点。
例如,如果您当前的配置在/myApi,而您要公开的路径是/myApi/login,则在后者上添加API,而不在其上配置JWT。
【讨论】: