目前baldex最新版将鉴权放在了gateway,默认关闭了各个工程内secure模块的鉴权功能。
但是如果这样,rest api地址可以绕开网关地址直接访问,怎么保障安全呢。
例如有一个这样的api:https://saber.bladex.cn/api/blade-system/menu/top-menu
这个地址是经过网关的地址。
那么https://saber.bladex.cn:port/api/menu/top-menu这个地址也可以访问到api,这时岂不是就绕过了gateway的鉴权?
也就是说如果知道服务的端口,那么是可以直接访问到这个api,而不用从网关过。
请问怎么处理这个问题呢?谢谢
扫一扫访问 Blade技术社区 移动端