【问题标题】:Rest heart without authentication无需身份验证即可休息
【发布时间】:2019-05-06 02:18:36
【问题描述】:

我正在使用 Rest Heart,我想:

1) 禁用 Rest Heart 的身份验证。我不想在进行 crud 操作时提供像 admin:changeit 这样的凭据。 2) 使用 Mongo 禁用 Rest Heart 的身份验证,因为我的 Mongo 没有启用身份验证(我不想启用它)

我认为这可以通过编辑 yml 文件来完成,但即使阅读文档我也不清楚。

提前致谢。

【问题讨论】:

    标签: restheart


    【解决方案1】:

    要禁用 RESTHeart 中的安全性,您只需在 restheart.yml 配置文件中注释掉以下行

    #idm:
    #  implementation-class: org.restheart.security.impl.SimpleFileIdentityManager
    #  conf-file: {{{idm.conf-file}}}
    
    #access-manager:
    #  implementation-class: org.restheart.security.impl.SimpleAccessManager
    #  conf-file: {{{access-manager.conf-file}}}
    

    MongoDb 的凭据在 mongo-uri 中指定,例如:

    mongo-uri: mongodb://user:secret@127.0.0.1/?authSource=authdb
    

    如果您想在没有安全性的情况下运行 MongoDb,只需设置以下内容:

    mongo-uri: mongodb://127.0.0.1/
    

    【讨论】:

    • 我想补充一点,至少在docker版本中,mongo-uri属性可以在config.properties文件中找到(不在restheart.yml中)
    【解决方案2】:

    作为本主题的更新,RESTHeart 的最新主要版本 v4 于 2019 年 6 月发布,将安全层移至另一个组件。

    所以现在如果你运行普通的 RESTHeart v4,你就没有任何身份验证机制,所以根本不需要禁用任何东西。

    RESTHeart v3 在过去 5 年中不断发展,其中包含 REST MongoDB 的 API 和强大的安全层。代码变得复杂到 更新和维护,以便 RESTHeart Platform v4 现在拆分为 在微服务架构中组合在一起的模块。

    这导致了两个项目做一件事并且做得很好。每个 其中一些也可以在不同的架构中单独重用。

    这两个微服务是:

    您可以阅读here 了解更多信息。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-12-24
      • 2017-03-04
      • 1970-01-01
      • 1970-01-01
      • 2010-11-13
      • 1970-01-01
      相关资源
      最近更新 更多