关注JEECG发展历程 关注最新动态和版本, 记录JEECG成长点滴 更新日志 - 技术支持 - 招聘英才

JEECG最新版本下载 JEECG智能开发平台 - 显著提高开发效率 常见问题 - 入门视频 - 参与开源团队

商务QQ: 69893005、418799587 商务热线(5*8小时): 010-64808099 官方邮箱: jeecgos@163.com

查看: 10030|回复: 0

微服务模式gateway引入actuator包产生安全漏洞

[复制链接]
发表于 2022-1-21 09:35:14 | 显示全部楼层 |阅读模式
微服务模式下gateway的pom文件引入了actuator的包,产生了安全漏洞,可以通过http://localhost:9999/actuator/env访问到敏感信息,配合http://localhost:9999/actuator/heapdump可通过内存文件读取星号配置,想请问集成actuator的包怎么设置访问权限呢?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表