【发布时间】:2017-06-02 10:18:56
【问题描述】:
自 1.5.x 版本以来执行器“敏感”端点是安全的,是否可以在属性或 yml 文件中指定用户并访问这些端点而不在项目中添加 spring 安全性? 我知道有属性 management.security.enabled 可以设置为 false 以公开端点,但要保证它们的安全:)
【问题讨论】:
标签: java spring-boot spring-boot-actuator
自 1.5.x 版本以来执行器“敏感”端点是安全的,是否可以在属性或 yml 文件中指定用户并访问这些端点而不在项目中添加 spring 安全性? 我知道有属性 management.security.enabled 可以设置为 false 以公开端点,但要保证它们的安全:)
【问题讨论】:
标签: java spring-boot spring-boot-actuator
是的,你可以做到。 只需在 src/main/resources/application.properties 文件中添加以下行。
management.security.enabled=true
security.user.name=admin
security.user.password=admin1
management.security.roles=SUPERUSER
在此之后,在您的应用程序 pom.xml 文件中添加以下依赖项。
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-security</artifactId>
</dependency>
重新启动您的应用程序并尝试访问任何感知执行器。系统将提示您输入用户名和密码。输入您在 application.priperties 中配置的用户名和密码。 进入后,您将能够访问感性执行器。 希望这可以帮助。 快乐编码
【讨论】:
security.user.name=admin security.user.password=admin1 使用 spring.security.user.name=admin spring.security.user.password=admin1 用于 Spring 2.x.x