从网上看了一下nacos现在对配置文件无加密,而且没有任何的保护措施,导致只要把nacos的网址暴露,构造合适的参数就可直接获取到配置文件,想问一下大家,平时有关注过这一方面的问题没有?有无解决方案?只能放在内网访问了吗
推荐给官方发一个issue:https://github.com/alibaba/nacos/issues
扫一扫访问 Blade技术社区 移动端