apollo内置eureka dashboard授权登录

要确保访问Eureka Server时要求输入账户和密码,需要确保以下几点:

  1. 确保 eurekaSecurityEnabled 配置为 true :这个配置项控制是否启用Eureka的安全认证。如果它被设置为 false,即使配置了用户名和密码,也不会启用安全认证。

  2. 确保 usernamepassword 配置正确 :你需要确保在配置文件中正确设置了 apollo.eureka.server.security.usernameapollo.eureka.server.security.password

  3. 优化 configure(HttpSecurity http) 方法 :当前的配置允许所有请求通过 permitAll(),即使启用了安全认证,某些路径仍然可以匿名访问。你需要调整这些路径的权限。

优化前的代码,此代码为apollo-configserver的2.x.x以上代码

复制代码
  @Override
    protected void configure(HttpSecurity http) throws Exception {
      http.csrf().disable();
      http.httpBasic();
      if (eurekaSecurityEnabled) {
        http.authorizeRequests()
            .antMatchers("/eureka/apps/**", "/eureka/instances/**", "/eureka/peerreplication/**")
            .hasRole(EUREKA_ROLE)
            .antMatchers("/**").permitAll();
      }
    }

如果不修改访问eureka dashboard时,直接进入到dashboard界面,安全合规审核不过,要求增加账户审核。

优化后的代码:

复制代码
  @Override
    protected void configure(HttpSecurity http) throws Exception {
      http.csrf().disable();
      http.httpBasic();
      if (eurekaSecurityEnabled) {
        http.authorizeRequests()
            .antMatchers(
                            "/",
                             "/eureka/apps/**",
                              "/eureka/instances/**",
                               "/eureka/peerreplication/**"
                            )
            .hasRole(EUREKA_ROLE)
            .antMatchers("/**").permitAll();
      }
    }

application.yml添加如下内容:

复制代码
apollo:
  eureka:
    server:
      security:
        username: demo1
        password: demo1
        enabled: true

修改的作用

  1. 根路径 (/) 需要认证

    • 当用户访问根路径(例如 http://localhost:8080/)时,会要求输入用户名和密码。

    • 满足合规要求,用户访问Eureka Dashboard时进行身份验证。

  2. Eureka相关路径需要认证

    • /eureka/apps/**/eureka/instances/**/eureka/peerreplication/** 这些路径仍然需要认证。
  3. 其他路径允许匿名访问/** 表示所有其他路径允许匿名访问。如果希望所有路径都需要认证,可以将 /** 改为 .anyRequest().authenticated()。代码如下修改:

    复制代码
    protected void configure(HttpSecurity http) throws Exception {
        http.csrf().disable();
        http.httpBasic();
        if (eurekaSecurityEnabled) {
            http.authorizeRequests()
                .antMatchers(
                              "/", 
                              "/eureka/apps/**",
                              "/eureka/instances/**",
                              "/eureka/peerreplication/**"
                             )
                .hasRole(EUREKA_ROLE) 
                .anyRequest().authenticated(); 
        } else {
            http.authorizeRequests()
                .anyRequest().permitAll(); 
        }
    }

    增加项动启:执行后,如下:不然就直接进入到dashboard页面,这在安全合规上通过不了

相关推荐
Lxinccode12 小时前
docker(28) : 别名配置
docker·容器·eureka·docker别名
一叶飘零_sweeeet12 小时前
服务注册发现深度拆解:Nacos vs Eureka 核心原理、架构选型与生产落地
微服务·云原生·eureka·nacos·架构·注册中心
学不完的14 小时前
Docker数据卷管理及优化
运维·docker·容器·eureka
探索宇宙真理.18 小时前
SiYuan SQL漏洞 | CVE-2026-29073复现&研究
数据库·经验分享·sql·eureka·安全漏洞·siyuan
JiaHao汤20 小时前
微服务注册中心深度解析:Eureka、Consul、Nacos 从原理到实战
spring cloud·微服务·eureka·consul
const_qiu20 小时前
微服务测试项目架构设计与实践
微服务·云原生·架构
不是书本的小明21 小时前
K8s探针实战:存活、就绪与启动三重保障
云原生·k8s
恋红尘21 小时前
K8S 配置与调度-叩丁狼
云原生·容器·kubernetes
掘根1 天前
【微服务即时通讯】用户管理子服务1
微服务·云原生·架构
恋红尘1 天前
K8S Pod 基础解析-分篇-叩丁狼
云原生·容器·kubernetes·pod