开发者社区 问答 正文

禁用 Actuator 端点安全性有什么用呢?

禁用 Actuator 端点安全性有什么用呢?

展开
收起
7大帅 2021-11-04 21:03:56 301 分享 版权
1 条回答
写回答
取消 提交回答
  • 默认情况下,所有敏感的 HTTP 端点都是安全的,只有具有 ACTUATOR 角色的用户才能访问它们。安全性是使用标准的 HttpServletRequest.isUserInRole 方法实施的。 我们可以使用来禁用安全性。只有在执行机构端点在防火墙后访问时,才建议禁用安全性。

    2021-11-04 23:17:28
    赞同 展开评论
问答地址: