关于检查健康API的问题

关于检查健康API的问题

老师,跟consul无关,就想了解下,这里单开了一个/health的健康检查API供consul使用,没有加任何鉴权之类的,实际生产环境如何保证安全性呢? 其他人也可以这样随便访问该API吧。

正在回答

登陆购买课程后可参与讨论,去登陆

1回答

这个又没有核心数据 问题是你即使做一个商品列表也也需要别人随便访问啊,这个接口和商品列表一样无需要鉴权啊

  • 爱吃apple的阿狸 提问者 #1

     不是包括商品列表这些都有JWT么,只有登陆注册这些可以随便访问的吗。哦,这API就跟登录差不多,不重要的就可以暴露出来对吧。。。。

    2023-03-11 09:00:35
  • bobby 回复 提问者 爱吃apple的阿狸 #2

    商品列表接口是不能验证jwt的,否则未登录的用户就不能查看商品了?

    2023-03-11 21:54:46
  • 爱吃apple的阿狸 提问者 回复 bobby #3

    哦哦,还是经验少了,明白了,感谢!

    2023-03-12 00:26:21
问题已解决,确定采纳
还有疑问,暂不采纳

恭喜解决一个难题,获得1积分~

来为老师/同学的回答评分吧

0 星
Go开发工程师全新版
  • 参与学习       493    人
  • 解答问题       572    个

风口上的技术,薪资水平遥遥领先,现在学习正值红利期! 未来3-5年,Go语言势必成为企业高性能项目中不可替代的语言 从基础到项目实战再到重构,对转行人员友好,真正从入门到精通!

了解课程
请稍等 ...
意见反馈 帮助中心 APP下载
官方微信

在线咨询

领取优惠

免费试听

领取大纲

扫描二维码,添加
你的专属老师