成人无码视频,亚洲精品久久久久av无码,午夜精品久久久久久毛片,亚洲 中文字幕 日韩 无码

資訊專欄INFORMATION COLUMN

swagger系列三:結(jié)合Nginx訪問控制及swagger常見問題解決

王偉廷 / 1546人閱讀

摘要:再結(jié)合模塊來增強(qiáng)安全性。如查看結(jié)果基本認(rèn)證與地址訪問限制相結(jié)合。配置重啟訪問不輸入賬戶密碼或賬戶密碼錯(cuò)誤訪問常見問題右下角錯(cuò)誤點(diǎn)擊可見解決方法在使用時(shí)它會(huì)調(diào)用一個(gè)遠(yuǎn)程驗(yàn)證,在中添加關(guān)閉遠(yuǎn)程驗(yàn)證即可。

1. 用HTTP基本身份驗(yàn)證限制訪問
swagger生成的文檔放在公網(wǎng)上的時(shí)候,就暴露了接口,有了安全隱患。nginxngx_http_auth_basic_module模塊為我們提供了方便。再結(jié)合Apache模塊htpasswd來增強(qiáng)安全性。需安裝Apache服務(wù),這里不贅述。

htpasswd: htpasswd建立和更新存儲(chǔ)用戶名、密碼的文本文件, 用于對(duì)HTTP用戶的basic認(rèn)證。

創(chuàng)建一個(gè)密碼文件和第一個(gè)用戶。htpasswd使用該-c標(biāo)志(創(chuàng)建一個(gè)新文件,如果文件存在則不用-c),文件路徑名作為第一個(gè)參數(shù),并將用戶名作為第二個(gè)參數(shù)運(yùn)行該實(shí)用程序,按Enter并在提示中輸入user1的密碼。如:
$ sudo htpasswd -c /etc/apache2/.htpasswd user1
查看結(jié)果:
$ cat /etc/apache2/.htpasswd
user1:$ APR1 $ / woC1jnP $ KAh0SsVn5qeSMjTtn0E9Q0
user2:$ APR1 $ QdR8fNLT $ vbCEEzDj7LyqCMyNpSoBh /

基本認(rèn)證與IP地址訪問限制相結(jié)合。配置Nginx:

 location /docs {
              satisfy all; 
             
              deny  192.168.31.2; 
              allow 192.168.31.0/24;
              allow 127.0.0.1;
              deny  all;
              
              auth_basic          "Administrator"s area";
              auth_basic_user_file /usr/local/etc/nginx/.htpasswd;
          }

重啟Nginx: nginx -s reload,訪問

不輸入賬戶密碼或賬戶密碼錯(cuò)誤訪問:

2.常見問題

右下角 ERR 錯(cuò)誤

點(diǎn)擊可見

{"schemaValidationMessages":[{"level":"error","message":"Can"t read from file swagger.json"}]}
解決方法:在使用swagger-ui時(shí)它會(huì)調(diào)用一個(gè)遠(yuǎn)程驗(yàn)證,在index.html中添加 validatorUrl:false關(guān)閉遠(yuǎn)程驗(yàn)證即可。

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://m.hztianpu.com/yun/28497.html

相關(guān)文章

  • Swagger 生成 PHP restful API 接口文檔

    摘要:需求和背景需求為客戶端同事寫接口文檔的各位后端同學(xué)已經(jīng)在各種場(chǎng)合回憶了使用自動(dòng)化文檔工具前手寫文檔的血淚史我的故事卻又不同因?yàn)槭紫葋碚f我在公司是組負(fù)責(zé)人屬于上述血淚史中催死人不償命的客戶端陣營但血淚史卻是相通的沒有自動(dòng)化文檔的日子對(duì)接口就是 需求和背景 需求: 為客戶端同事寫接口文檔的各位后端同學(xué),已經(jīng)在各種場(chǎng)合回憶了使用自動(dòng)化文檔工具前手寫文檔的血淚史.我的故事卻又不同,因?yàn)槭紫葋碚f...

    xiaotianyi 評(píng)論0 收藏0
  • 自動(dòng)化代碼生成工具 Snips 開發(fā)實(shí)踐

    摘要:今天我來和大家分享一下以及自動(dòng)化生成工具的開發(fā)經(jīng)驗(yàn)。代碼生成工具接著講講代碼生成工具,對(duì)于來講,有官方的代碼生成器,還有其他的同類開源項(xiàng)目比如。現(xiàn)有的代碼生成器沒有可以開箱即用的,都需要去進(jìn)行不少的修改。 前言 在開發(fā)工作中,經(jīng)常會(huì)遇到新產(chǎn)品、服務(wù)上線后,需要將其 API 編寫不同語言的 SDK。但不同語言 SDK 中都有很大一部分內(nèi)容是用來進(jìn)行 API 的描述,而且這部分代碼量是最大...

    only_do 評(píng)論0 收藏0
  • 自動(dòng)化代碼生成工具 Snips 開發(fā)實(shí)踐

    摘要:今天我來和大家分享一下以及自動(dòng)化生成工具的開發(fā)經(jīng)驗(yàn)。代碼生成工具接著講講代碼生成工具,對(duì)于來講,有官方的代碼生成器,還有其他的同類開源項(xiàng)目比如。現(xiàn)有的代碼生成器沒有可以開箱即用的,都需要去進(jìn)行不少的修改。 前言 在開發(fā)工作中,經(jīng)常會(huì)遇到新產(chǎn)品、服務(wù)上線后,需要將其 API 編寫不同語言的 SDK。但不同語言 SDK 中都有很大一部分內(nèi)容是用來進(jìn)行 API 的描述,而且這部分代碼量是最大...

    qc1iu 評(píng)論0 收藏0
  • 自動(dòng)化代碼生成工具 Snips 開發(fā)實(shí)踐

    摘要:今天我來和大家分享一下以及自動(dòng)化生成工具的開發(fā)經(jīng)驗(yàn)。代碼生成工具接著講講代碼生成工具,對(duì)于來講,有官方的代碼生成器,還有其他的同類開源項(xiàng)目比如?,F(xiàn)有的代碼生成器沒有可以開箱即用的,都需要去進(jìn)行不少的修改。 前言 在開發(fā)工作中,經(jīng)常會(huì)遇到新產(chǎn)品、服務(wù)上線后,需要將其 API 編寫不同語言的 SDK。但不同語言 SDK 中都有很大一部分內(nèi)容是用來進(jìn)行 API 的描述,而且這部分代碼量是最大...

    pepperwang 評(píng)論0 收藏0
  • Spring Swaggernginx 二級(jí)url 無法正常使用 修改host解決

    摘要:解決方法在配置直接設(shè)置的就可以了,網(wǎng)上搜索一堆完全沒找到這個(gè)問題的解決方案,最后翻了源碼找到方法。二級(jí)配置類接口文檔接口文檔 問題描述 測(cè)試環(huán)境用了nginx做二級(jí)url做映射,但swagger的http://www.xxx.com/二級(jí)url/v2...JSON里面的host地址還是一級(jí)目錄,不自動(dòng)對(duì)應(yīng)nginx做了映射的二級(jí)url,因此使用swagger-ui.html在線調(diào)試AP...

    xingqiba 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<