Eureka -- Http Basic(5)

開(kāi)啟 Http Basic

現(xiàn)在的實(shí)例中,訪(fǎng)問(wèn) Eureka Server 是不需要用戶(hù)名海蔽、密碼的锥咸,不需要安全驗(yàn)證。為了防止微服務(wù)暴露柬采,可以開(kāi)啟 Http Basic 安全教研欢唾。

Eureka Server 開(kāi)啟 Http Basic

源碼:https://gitee.com/laiyy0728/spring-cloud/tree/master/spring-cloud-eureka/spring-cloud-eureka-server-http-basic

引入 pom 依賴(lài)

<dependencies>
    <dependency>
        <groupId>org.springframework.cloud</groupId>
        <artifactId>spring-cloud-starter-netflix-eureka-server</artifactId>
    </dependency>

    <dependency>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-starter-security</artifactId>
    </dependency>
</dependencies>

創(chuàng)建配置文件

server:
  port: 8761
spring:
  security:
    user:
      name: laiyy  # 訪(fǎng)問(wèn) Eureka Server 的用戶(hù)名
      password: 123456 # 訪(fǎng)問(wèn) Eureka Server 的密碼

eureka:
  client:
    service-url:
      defaultZone: http://localhost:${server.port:8761}/eureka/
    register-with-eureka: false
    fetch-registry: false

訪(fǎng)問(wèn) http://localhost:8761

image

Eureka Client 開(kāi)啟 Http Basic

源碼:https://gitee.com/laiyy0728/spring-cloud/tree/master/spring-cloud-eureka/spring-cloud-eureka-client-http-basic

引入 pom 依賴(lài)

<dependency>
    <groupId>org.springframework.cloud</groupId>
    <artifactId>spring-cloud-starter-netflix-eureka-client</artifactId>
</dependency>

配置文件

spring:
  application:
    name: spring-cloud-eureka-client-http-basic

eureka:
  client:
    security:
      basic:
        user: laiyy
        password: 123456
    service-url:
      defaultZone: http://${eureka.client.security.basic.user}:${eureka.client.security.basic.password}@localhost:8761/eureka
  instance:
    prefer-ip-address: true
    instance-id: ${spring.application.name}:${server.port}

server:
  port: 8081

需要注意,defaultZone 需要設(shè)置為: http://user:password@ip:port/eureka/

啟動(dòng) Eureka Client粉捻,驗(yàn)證 Http Basic

在啟動(dòng) Client 后礁遣,觀察日志,可以看到出現(xiàn)了 403 錯(cuò)誤:
[圖片上傳失敗...(image-6ca959-1551662462133)]

明明已經(jīng)指定了 Eureka Server 的用戶(hù)名肩刃、密碼祟霍、ip、端口盈包,為什么還是注冊(cè)失敺心拧?
是因?yàn)?Http Basic 默認(rèn)是同源的呢燥,而 client崭添、server 的 ip、端口不一致疮茄,會(huì)出現(xiàn)跨域訪(fǎng)問(wèn)請(qǐng)求滥朱,導(dǎo)致 403.

解決辦法:在 Eureka Server 端關(guān)閉 csrf 訪(fǎng)問(wèn)。

@EnableWebSecurity
public class HttpBasicConfiguration extends WebSecurityConfigurerAdapter {

    @Override
    protected void configure(HttpSecurity http) throws Exception {
        super.configure(http);
        http.csrf().disable();
    }
}

重新啟動(dòng) Server力试、Client徙邻,訪(fǎng)問(wèn) Server,可以看到 Client 注冊(cè)成功

image
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末畸裳,一起剝皮案震驚了整個(gè)濱河市缰犁,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌怖糊,老刑警劉巖帅容,帶你破解...
    沈念sama閱讀 206,311評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異伍伤,居然都是意外死亡并徘,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門(mén)扰魂,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)麦乞,“玉大人蕴茴,你說(shuō)我怎么就攤上這事〗阒保” “怎么了倦淀?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,671評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)声畏。 經(jīng)常有香客問(wèn)我撞叽,道長(zhǎng),這世上最難降的妖魔是什么插龄? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,252評(píng)論 1 279
  • 正文 為了忘掉前任愿棋,我火速辦了婚禮,結(jié)果婚禮上均牢,老公的妹妹穿的比我還像新娘初斑。我一直安慰自己,他們只是感情好膨处,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,253評(píng)論 5 371
  • 文/花漫 我一把揭開(kāi)白布见秤。 她就那樣靜靜地躺著,像睡著了一般真椿。 火紅的嫁衣襯著肌膚如雪鹃答。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,031評(píng)論 1 285
  • 那天突硝,我揣著相機(jī)與錄音测摔,去河邊找鬼。 笑死解恰,一個(gè)胖子當(dāng)著我的面吹牛锋八,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播护盈,決...
    沈念sama閱讀 38,340評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼挟纱,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了腐宋?” 一聲冷哼從身側(cè)響起紊服,我...
    開(kāi)封第一講書(shū)人閱讀 36,973評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎胸竞,沒(méi)想到半個(gè)月后欺嗤,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,466評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡卫枝,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,937評(píng)論 2 323
  • 正文 我和宋清朗相戀三年煎饼,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片校赤。...
    茶點(diǎn)故事閱讀 38,039評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡吆玖,死狀恐怖淤袜,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情衰伯,我是刑警寧澤,帶...
    沈念sama閱讀 33,701評(píng)論 4 323
  • 正文 年R本政府宣布积蔚,位于F島的核電站意鲸,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏尽爆。R本人自食惡果不足惜怎顾,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,254評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望漱贱。 院中可真熱鬧槐雾,春花似錦、人聲如沸幅狮。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,259評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)崇摄。三九已至擎值,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間逐抑,已是汗流浹背鸠儿。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,485評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留厕氨,地道東北人进每。 一個(gè)月前我還...
    沈念sama閱讀 45,497評(píng)論 2 354
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像命斧,于是被迫代替她去往敵國(guó)和親田晚。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,786評(píng)論 2 345