轻松实现接口访问控制
发布时间
阅读量:
阅读量
在基于CSE的微服务架构实践-基础架构中,我们展示了一种常见的微服务系统结构,具体如图所示。当使用此类架构时,微服务往往会面临一个挑战:用户管理服务虽然为其他微服务提供了众多REST接口以供调用,但并不希望这些接口被外部用户通过网关直接访问。

为达成该功能,诸多开发框架均需用户在网关中配置URL的黑白名单,此方式使得用户实施接口访问控制的过程变得繁琐,并且存在遗漏的风险。借助CSE可便捷地完成接口访问控制。
·界定接口是否对外开放
在构建REST接口的过程中,需明确声明各接口是否允许对外提供服务。用户可通过@Api或@ApiOperation注解的tags属性,对特定接口进行标注,从而限定其仅能对外访问。
<span style="color:#000000">@RestSchema(schemaId = "InternalAccessDemo")
@RequestMapping(path = "/"
全部评论 (0)
还没有任何评论哟~
