当前位置: 首页 > news >正文

网站制作建设建议兴田德润网站正在建设 敬请期待

网站制作建设建议兴田德润,网站正在建设 敬请期待,网站备案说主体已注销,西安建设和住房保障局网站要确保访问Eureka Server时要求输入账户和密码,需要确保以下几点: 确保 eurekaSecurityEnabled 配置为 true:这个配置项控制是否启用Eureka的安全认证。如果它被设置为 false,即使配置了用户名和密码,也不会启用安全认…

要确保访问Eureka Server时要求输入账户和密码,需要确保以下几点:

  1. 确保 eurekaSecurityEnabled 配置为 true:这个配置项控制是否启用Eureka的安全认证。如果它被设置为 false,即使配置了用户名和密码,也不会启用安全认证。

  2. 确保 username 和 password 配置正确:你需要确保在配置文件中正确设置了 apollo.eureka.server.security.username 和 apollo.eureka.server.security.password

  3. 优化 configure(HttpSecurity http) 方法:当前的配置允许所有请求通过 permitAll(),即使启用了安全认证,某些路径仍然可以匿名访问。你需要调整这些路径的权限。

优化前的代码,此代码为apollo-configserver的2.x.x以上代码

  @Overrideprotected void configure(HttpSecurity http) throws Exception {http.csrf().disable();http.httpBasic();if (eurekaSecurityEnabled) {http.authorizeRequests().antMatchers("/eureka/apps/**", "/eureka/instances/**", "/eureka/peerreplication/**").hasRole(EUREKA_ROLE).antMatchers("/**").permitAll();}}

如果不修改访问eureka dashboard时,直接进入到dashboard界面,安全合规审核不过,要求增加账户审核。

优化后的代码:

  @Overrideprotected void configure(HttpSecurity http) throws Exception {http.csrf().disable();http.httpBasic();if (eurekaSecurityEnabled) {http.authorizeRequests().antMatchers("/","/eureka/apps/**","/eureka/instances/**","/eureka/peerreplication/**").hasRole(EUREKA_ROLE).antMatchers("/**").permitAll();}}

在 application.yml添加如下内容:

apollo:eureka:server:security:username: demo1password: demo1enabled: true

修改的作用

  1. 根路径 (/) 需要认证

    • 当用户访问根路径(例如 http://localhost:8080/)时,会要求输入用户名和密码。

    • 满足合规要求,用户访问Eureka Dashboard时进行身份验证。

  2. Eureka相关路径需要认证

    • /eureka/apps/**/eureka/instances/** 和 /eureka/peerreplication/** 这些路径仍然需要认证。

  3. 其他路径允许匿名访问/** 表示所有其他路径允许匿名访问。如果希望所有路径都需要认证,可以将 /** 改为 .anyRequest().authenticated()。代码如下修改:

    protected void configure(HttpSecurity http) throws Exception {http.csrf().disable();http.httpBasic();if (eurekaSecurityEnabled) {http.authorizeRequests().antMatchers("/", "/eureka/apps/**","/eureka/instances/**","/eureka/peerreplication/**").hasRole(EUREKA_ROLE) .anyRequest().authenticated(); } else {http.authorizeRequests().anyRequest().permitAll(); }
    }

    增加项动启:执行后,如下:不然就直接进入到dashboard页面,这在安全合规上通过不了

http://www.yayakq.cn/news/111199/

相关文章:

  • 山西晋城网站建设徐州泉山建设局网站
  • 爱站网关键词查询网站的工具网站如何制作 优帮云
  • 临海市网站建设查看wordpress栏目id
  • 一 网站建设总体目标wordpress 登录后页面空白页
  • 医药网站开发淘宝网站建设 推广 上海
  • 网站验证码插件抖音代运营传媒属于什么行业
  • 网站的上一页怎么做的深圳建设集团地址在哪里
  • 国外哪些网站可以兼职做任务自己做网站还有出路吗
  • 大连网站建设dl zw高德地图是国产软件吗
  • 奥尔马手表官方网站桂林二手房
  • 做电影下载网站需要什么建设网站是不是要买服务器
  • 网站推广的基本方法是哪四个怎么查询一个网站有没有做竞价
  • 企业网站建设动图南京企业网站设计制作
  • 长沙企业网站建设多少钱制作网站项目流程
  • jsp网站开发分享网站优化网站要多少钱
  • asp.net 做电子购物网站的网银结算功能如何实现的美容网站建设
  • 江苏怎么做网站排名优化wordpress图片分页
  • 网站管理后台密码忘记了网站制作佛山
  • 购物网站开发报告光明区公明街道
  • 网站做seo屏蔽搜索引擎网站更换服务器对seo的影响
  • 网站建设费用包括哪些门户网站兴化建设局
  • 绍兴建站服务网站维护主要工作内容
  • 怎么开网站江苏缘生源建设工程有限公司网站
  • 安阳网站制作优化怎么做网上网站
  • 建网站可以赚钱吗计算机电子商务主要学什么
  • 高端网站开发平台新闻宣传wordpress主题
  • 怎么做网站百度经验思帽网站建设
  • 江苏城乡住房和城乡建设厅网站湖南省工商注册登记网
  • 深圳品牌网站建设公司泛站群
  • 用ps做网站网页做网站单页视频