由于actuator不授权情况下暴露敏感信息,请问如何封禁actuator接口

Blade 未结 2 1050
yoeaki
yoeaki 剑者 2023-04-03 08:59

请问如何全部封禁有关于actuator的接口?
另外请问bladex还有哪些接口在不授权的情况下能请求到敏感信息的?  

2条回答
  • 可以在nginx配置屏蔽掉相关的接口。

    Q317DK{[G55LSVU{(I4@NRO.png

    作者追问:2023-04-03 09:11

    这样可以解决外网的禁止访问,现在也想内部也关掉,不允许访问这个接口

    0 讨论(0)
  • 2023-04-03 09:11

    这样可以解决外网的禁止访问,现在也想内部也关掉,不允许访问这个接口

    作者追问:2023-04-03 14:39

    内部关掉就没法做健康检查了,无法正常运行

    0 讨论(0)
提交回复