【问题标题】:How to access secure actuator endpoints without adding spring security如何在不添加弹簧安全性的情况下访问安全执行器端点
【发布时间】:2017-06-02 10:18:56
【问题描述】:

自 1.5.x 版本以来执行器“敏感”端点是安全的,是否可以在属性或 yml 文件中指定用户并访问这些端点而不在项目中添加 spring 安全性? 我知道有属性 management.security.enabled 可以设置为 false 以公开端点,但要保证它们的安全:)

【问题讨论】:

    标签: java spring-boot spring-boot-actuator


    【解决方案1】:

    是的,你可以做到。 只需在 src/main/resources/application.properties 文件中添加以下行。

    management.security.enabled=true 
    security.user.name=admin  
    security.user.password=admin1  
    management.security.roles=SUPERUSER  
    

    在此之后,在您的应用程序 pom.xml 文件中添加以下依赖项。

    <dependency> 
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-security</artifactId>
    </dependency>
    

    重新启动您的应用程序并尝试访问任何感知执行器。系统将提示您输入用户名和密码。输入您在 application.priperties 中配置的用户名和密码。 进入后,您将能够访问感性执行器。 希望这可以帮助。 快乐编码

    【讨论】:

    • 只需要一点点调整 security.user.name=admin security.user.password=admin1 使用 spring.security.user.name=admin spring.security.user.password=admin1 用于 Spring 2.x.x
    猜你喜欢
    • 2016-02-05
    • 2014-10-27
    • 2020-05-19
    • 2023-01-03
    • 2021-12-31
    • 2018-10-12
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多