由于actuator不授权情况下暴露敏感信息,请问如何封禁actuator接口

Blade 未结 2 1368
yoeaki
yoeaki 2023-04-03 08:59

请问如何全部封禁有关于actuator的接口?
另外请问bladex还有哪些接口在不授权的情况下能请求到敏感信息的?  

2条回答
  •  zhx1994
    zhx1994 (楼主)
    2023-04-03 09:05

    可以在nginx配置屏蔽掉相关的接口。

    Q317DK{[G55LSVU{(I4@NRO.png

    作者追问:2023-04-03 09:05

    这样可以解决外网的禁止访问,现在也想内部也关掉,不允许访问这个接口

提交回复