apisix admin api 403 Forbidden(接口请求403)

故事背景

当你通过admin api 接口方式执行相关操作时,例如route、upstream设置,接口返回403 Forbidden,

例如 请求

curl -i "http://192.168.100.1:9180/apisix/admin/routes" -H 'X-API-KEY: edd1c9f034335f136f87ad84b625c8f1' -X PUT -d '

{

"id": "getting-started-headers",

"uri": "/headers",

"upstream" : {

"type": "roundrobin",

"nodes": {

"httpbin.org:443": 1,

"mock.api7.ai:443": 1

},

"pass_host": "node",

"scheme": "https"

}

}'

返回结果:

<html>

<head>

<title>403 Forbidden</title>

</head>

<body>

<center>

<h1>403 Forbidden</h1>

</center>

<hr>

<center>openresty</center>

<p><em>Powered by <a href="https://apisix.apache.org/">APISIX</a>.</em></p>

</body>

</html>

原因分析

造成403 Forbidden的原因是,apisix处于安全考虑,默认只允许apisix本机访问调用api

解决方法

  1. 找到apisix配置文件,通常在/usr/local/apisix/conf/config-default.yaml
  2. 修改如下配置信息,如下图所示,最好先备份一份,再修改
  3. 修改完成后,重启apisix,即可生效
  4. 注释掉这个配置代表所有人都可以访问,因此为了安全考虑,你指定某些ip更优
相关推荐
Raas1007 小时前
MAIGateway,魔芋企业级AI网关的FinAPI成本竞争力设计
java·后端·网关·api网关·魔芋ai·finapi·mai gateway
豆瓣鸡16 小时前
Spring Cloud Gateway 核心原理:从请求转发到微服务流量治理
网关·spring cloud·微服务
Raas1001 天前
MAIGateway,魔芋企业级AI网关的FinAPI成本归因设计
大数据·人工智能·网关·api网关·finapi
豆瓣鸡3 天前
Sa-Token 核心原理与实战:从登录会话到微服务权限鉴权
网关·微服务·架构·认证鉴权
深念Y13 天前
CC Switch 显示错误模型名的排查与解决
网关·开源·agent·项目·代理
程序猿DD15 天前
一个 API Key,统一调用大模型、生图和联网搜索
数据库·网关
tryxr17 天前
Spring Cloud Gateway
java·开发语言·数据库·网关·spring cloud·gateway
仰科网关18 天前
VFBOX网关采集OPC_DA转Modbus_MES工控平台项目案例
网关·modbus·opc da·协议转换·规约转换器
AneiangSoft22 天前
Aneiang.Yarp v2.3.0.25:让 AI 成为你的 API 网关运维副驾驶
网关·.net·代理·dashboard·yarp
衣舞晨风23 天前
什么样的 AI 网关算是一个好网关
网络·人工智能·网关·ai·大模型·ai网关