开源微服务项目集成Knife4j——解密Knife4j

开源微服务项目集成Knife4j——解密Knife4j

Knife4j (API接口文档系统生成工具) 不用登陆就可以查看接口请求参数。使用knife4J的项目存在安全隐患,当Knife4j地址泄露,会对目标系统造成破坏。因此访问Knife4J要进行安全认证检测。Knife4J在安全方面做了以下控制。(下面操作是在开源项目Ruoyi-cloud 实验的)

访问页面加权控制

1.1 在使用knife4j的模块下的application.yam或application.properties

1.2 访问出现下面的提示,说明配置成功了(用新浏览器打开链接 才会出现提示,在原来管理后台菜单进入是不会出现。)


访问授权配置成功提示界面

开启生产环境,屏蔽所有资源接口(注意:需要疲敝的模块yml文件下加上!)

2.1 配置成功的提示界面


屏蔽资源接口成功 提示界面

Knife4j 安全控制原理

3.1 knife4j.production=true 运行原理

A 启动从yaml 配置文件或其他配置文件,执行init, 读取配置参数值 进行封装。

B 访问knife4J 文档模块 执行doFilter,当production为true,并且uri为加了配置的路径,拦截返回提示 。


knife4j.production=true执行源码截图

3.2 knife4j.basic.... 配置 执行原理

跟 3.1差不多 ,就不多说了


knife4j.basic.... 配置 执行源码

knife4J 友好界面是从哪来的?

页面是在此jar包里面的如下


knife4J界面所在jar包

深圳SEO优化公司抚州百度seo株洲网站搭建多少钱合肥百度竞价报价厦门网站搜索优化多少钱上饶网络广告推广价格大丰品牌网站设计湛江网站定制报价襄樊seo公司白银如何制作网站哪家好商洛网站改版多少钱洛阳优化价格揭阳英文网站建设推荐滨州阿里店铺托管多少钱镇江网站推广方案推荐延边外贸网站制作价格遂宁网络营销价格邢台网络广告推广多少钱辽源模板网站建设价格厦门网站制作设计多少钱伊犁网站优化按天收费哪家好铜陵网站关键词优化哪家好德阳英文网站建设推荐江门网站优化按天计费多少钱吕梁至尊标王价格六安seo报价泰安网站搜索优化推荐嘉兴模板网站建设多少钱淮北百度爱采购价格曲靖外贸网站制作价格红河seo网站推广歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化