当前位置: 首页 > news >正文

网站平台建设视频教学昆明网站排名优化价格

网站平台建设视频教学,昆明网站排名优化价格,ps做图下载网站,网站开发私活分成要确保访问Eureka Server时要求输入账户和密码,需要确保以下几点: 确保 eurekaSecurityEnabled 配置为 true:这个配置项控制是否启用Eureka的安全认证。如果它被设置为 false,即使配置了用户名和密码,也不会启用安全认…

要确保访问Eureka Server时要求输入账户和密码,需要确保以下几点:

  1. 确保 eurekaSecurityEnabled 配置为 true:这个配置项控制是否启用Eureka的安全认证。如果它被设置为 false,即使配置了用户名和密码,也不会启用安全认证。

  2. 确保 username 和 password 配置正确:你需要确保在配置文件中正确设置了 apollo.eureka.server.security.username 和 apollo.eureka.server.security.password

  3. 优化 configure(HttpSecurity http) 方法:当前的配置允许所有请求通过 permitAll(),即使启用了安全认证,某些路径仍然可以匿名访问。你需要调整这些路径的权限。

优化前的代码,此代码为apollo-configserver的2.x.x以上代码

  @Overrideprotected void configure(HttpSecurity http) throws Exception {http.csrf().disable();http.httpBasic();if (eurekaSecurityEnabled) {http.authorizeRequests().antMatchers("/eureka/apps/**", "/eureka/instances/**", "/eureka/peerreplication/**").hasRole(EUREKA_ROLE).antMatchers("/**").permitAll();}}

如果不修改访问eureka dashboard时,直接进入到dashboard界面,安全合规审核不过,要求增加账户审核。

优化后的代码:

  @Overrideprotected void configure(HttpSecurity http) throws Exception {http.csrf().disable();http.httpBasic();if (eurekaSecurityEnabled) {http.authorizeRequests().antMatchers("/","/eureka/apps/**","/eureka/instances/**","/eureka/peerreplication/**").hasRole(EUREKA_ROLE).antMatchers("/**").permitAll();}}

在 application.yml添加如下内容:

apollo:eureka:server:security:username: demo1password: demo1enabled: true

修改的作用

  1. 根路径 (/) 需要认证

    • 当用户访问根路径(例如 http://localhost:8080/)时,会要求输入用户名和密码。

    • 满足合规要求,用户访问Eureka Dashboard时进行身份验证。

  2. Eureka相关路径需要认证

    • /eureka/apps/**/eureka/instances/** 和 /eureka/peerreplication/** 这些路径仍然需要认证。

  3. 其他路径允许匿名访问/** 表示所有其他路径允许匿名访问。如果希望所有路径都需要认证,可以将 /** 改为 .anyRequest().authenticated()。代码如下修改:

    protected void configure(HttpSecurity http) throws Exception {http.csrf().disable();http.httpBasic();if (eurekaSecurityEnabled) {http.authorizeRequests().antMatchers("/", "/eureka/apps/**","/eureka/instances/**","/eureka/peerreplication/**").hasRole(EUREKA_ROLE) .anyRequest().authenticated(); } else {http.authorizeRequests().anyRequest().permitAll(); }
    }

    增加项动启:执行后,如下:不然就直接进入到dashboard页面,这在安全合规上通过不了

http://www.yayakq.cn/news/465274/

相关文章:

  • 做网站做国外广告wordpress建群站
  • 手机做服务器建网站全国ip地址查询
  • 关于做ppt的网站有哪些内容山东济宁做网站的公司有哪些
  • 做一个网站多久seo图片
  • 推荐六款适合做小说阅读站及小说下载站的wordpress 模板网站用的什么数据库
  • wordpress 网站备案号购物网站代码
  • 淘宝网站建设的目标是什么网店代运营公司哪家强
  • 企业形象网站模板深圳企业网站建设服务商
  • 威海网站建设地址做单页网站盈利案例
  • 北京网站建设价格天深圳网页设计与制作公司
  • kuake自助建站系统官网二级建造师证书查询入口
  • 上海网站定制设计图建站合肥网络公司seo
  • 中国建设第一平台网站国家高新技术企业有效期几年
  • 精品课网站建设app和网站的关系
  • 做一个好的网站高密做网站哪家强代理
  • 快手点赞购买网站wordpress设置菜单
  • 英文网站建设的请示怎么写自己做网站推广
  • 购物网站首页模板wordpress创建标签页
  • 怎样做优惠券网站免费软件有哪些
  • 网站开始开发阶段的主要流程有哪些营销型网站推荐
  • scatter网站开发上海搬家公司哪家好
  • 北京电商网站建设免费建网站哪家好
  • 网站搭建说明重庆免费自助建站模板
  • wordpress登录页面模板网站优化 价格
  • 哈尔滨做网站免费网站建设免费咨询
  • 厦门市建设质量安全协会网站淄博网站制作制作
  • 学校网站模板 dede网站建设怎么上传数据
  • uemo网站源码Wordpress托管 点点
  • .net简单网站开发视频教程美工做的好的网站
  • 网页游戏开服表怎么取消专注苏州网站优化