安全问题

来源:2-6 必会:Spring Boot Actuator

zee_moo

2019-09-29

这个组件貌似不加security组件的话会有安全漏洞的问题

写回答

1回答

大目

2019-09-30

实际项目有很多办法规避。 借助spring security或者其他认证授权框架是一种办法,原理是配置actuator端点登录,或者具备某种角色才允许访问。 另外,也可以将management.server.port设置成与server.port不同的值,让actuator使用不同的端口。然后,只要actuator端口不暴露到外网就可以了。 这是一个spring boot基础问题,不是本套课程的重点,故而课上没有展开。
0
1
zee_moo
非常感谢!
2019-09-30
共1条回复

Spring Cloud Alibaba微服务从入门到进阶

面向未来微服务:熟练掌握Spring Cloud Alibaba

3129 学习 · 1327 问题

查看课程