【问题标题】:security on "pattern:web-service-proxy" in mulemule 中“模式:web-service-proxy”的安全性
【发布时间】:2012-11-24 06:52:14
【问题描述】:

我在 mule 中使用“pattern:web-service-proxy”,并在 mule 服务器中的新闻地址 wsdl 上重定向另一个版本中的旧 wsdl。

我将在我的网络服务中使用 wsdl 的新地址。 我想在 mule 服务器的新地址上设置安全性,例如: 我限制了我的 wsdl,每个人都不允许使用我的 wsdl。 (具有特定 ip 的用户允许使用它) 我设置了使用wsdl的用户名和密码,...

请告诉我如何在 mule config 中设置此安全性?

【问题讨论】:

  • 您需要基于用户密码的授权机制还是要接受来自特定 IP 地址的请求?
  • 我想把过滤器放在下面的链接中:“mulesoft.org/documentation/display/MULE3USER/…”但是我的mule stdio没有这个功能。我想用他们的 IP 地址限制用户。

标签: web-services security mule


【解决方案1】:

虽然该链接所描述的功能在 mule 中不可用,但基本原理仍然有效。

您可以通过执行以下操作来利用表达式过滤器:

<expression-filter expression="#[groovy:'${allowed}'.contains(message.getInboundProperty('MULE_REMOTE_CLIENT_ADDRESS').substring(message.getInboundProperty('MULE_REMOTE_CLIENT_ADDRESS').indexOf('/')+1, message.getInboundProperty('MULE_REMOTE_CLIENT_ADDRESS').indexOf(':')))]" doc:name="Expression"/>

允许一个属性占位符,在运行时将被允许的 IP 列表(即逗号分隔)替换。

【讨论】:

  • 抱歉 Genjosanzo,正确的链接是:mulesoft.org/documentation/display/MULE3USER/…
  • 是的,我想通了。 AFAICT 此链接要么已过时,要么引用尚未实现的功能。也就是说,我在回答中建议的方法提供了与该链接中描述的过滤器相同的功能
猜你喜欢
  • 1970-01-01
  • 2013-11-23
  • 2012-09-02
  • 2017-03-07
  • 1970-01-01
  • 1970-01-01
  • 2021-01-16
  • 2012-05-12
  • 2017-07-24
相关资源
最近更新 更多