4

为服务启用身份验证插件后,其所有资源都需要身份验证,如果我想将某些资源列入白名单并公开它们该怎么办。

4

1 回答 1

1

如果您 (a) 使用请求路径来区分您的 API(而不是使用主机),并且 (b) 为您的资源使用多个 API,那么这是可能的。

Kong 的典型设置是例如有一个/private/和一个/public/端点,它通常有不同的插件集。

例如,/private一个有一个key-auth插件(acl授予消费者访问权限),而/public端点根本没有任何类型的授权插件(但显然仍然可以有速率限制或其他类型的插件)。

于 2016-11-09T15:46:44.040 回答