赞
踩
在前面曾提到一些方法确保SpringCloud中服务接口先通过网关转发,再到达我们的主服务,避免请求越过网关,直接访问我们的主服务。
但除了在转发层面添加header的解决方式之外,我们大可在服务器层面做手脚,开放必要的端口即可,从源头上断绝了对服务接口的直接访问。
首先有如下架构:
Consul于服务器192.168.1.102;
Gateway于服务器192.168.1.103;
Auth(即我们的主服务)于服务器192.168.1.104;
在Gateway的application.yml配置文件中,有:
server:
port:
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。