在我们的域中,我们有许多Spring Boot应用程序和一个网关服务(我们正在使用Netflix Zuul)。我们的网关服务负责我们的身份验证和安全性。我们希望所有的消费者都能通过我们的网关服务进入。
因为安全性是由Gateway Service处理的,所以我们想禁用对Spring Boot应用程序的直接访问。任何不是源自我们的网关服务的请求都应该被拒绝。
我们如何在Spring Boot中做到这一点?这方面有什么最佳实践吗?
发布于 2017-07-13 14:12:20
我更倾向于将其限制在网络级别。将所有内部服务放在只接受来自网关服务主机的HTTP请求的专用子网上。
https://stackoverflow.com/questions/45045466
复制相似问题