4

我很好奇我有哪些选择来保护连接(注册和获取迪斯科信息)到尤里卡的服务。显然我想在 Eureka 中打开安全性并为服务指定一个用户名密码。

我的一个问题是尝试连接到 eureka 的服务如何指定其凭据?是通过区域的规范吗?这个参考的格式是什么?

***我实际上是上述问题的答案并发布在下面,但仍然想知道以下内容

同样,我可以指定更严格的安全机制吗?如果可以,应该指定哪些以及如何指定?

4

1 回答 1

11

好吧,事实证明,在您发布问题后,您突然发现了一种做事方式。

我已经弄清楚了我的问题的一部分:

在尤里卡服务器把这个

security:
  basic:
    enabled: true
  user:
      name: user # login username
      password: password

在你的服务中,然后把这个

eureka:
  client:
    registerWithEureka: true
    fetchRegistry: true
    serviceUrl:
      defaultZone: http://user:password@localhost:8761/eureka/

在此服务向 Eureka 进行身份验证后,Eureka 将拒绝任何没有这些凭据的服务。

所以现在到我问题的第二部分。我可以通过哪些其他更安全的方式来保护此连接?

于 2015-03-10T22:15:26.617 回答