安全问题
来源:2-6 必会:Spring Boot Actuator
zee_moo
2019-09-29
这个组件貌似不加security组件的话会有安全漏洞的问题
写回答
1回答
-
实际项目有很多办法规避。 借助spring security或者其他认证授权框架是一种办法,原理是配置actuator端点登录,或者具备某种角色才允许访问。 另外,也可以将management.server.port设置成与server.port不同的值,让actuator使用不同的端口。然后,只要actuator端口不暴露到外网就可以了。 这是一个spring boot基础问题,不是本套课程的重点,故而课上没有展开。012019-09-30
相似问题