当前位置: 首页 > news >正文

记一个阿里云CDN域名配置不当引起服务鉴权失效问题

背景:公司最近需要通过不同的域名提供给不同角色的用户使用,在阿里云上新增了多个域名,新域名与原域名指向的是一样的服务器地址。

问题现象:用户使用新域名登录后,返回的不是该用户的身份信息,不管是哪个账号,登录后返回的都是第一个使用该域名登录的用户信息,并且原先有鉴权的接口,现在通过该域名访问都不需要写在JWT凭证就能访问成功。

排查:

1、排查服务器生成、解析JWT的代码,仔细排查发现没有问题。

2、排查服务器代码中前置拦截器,查看是否拦截器中从cookie获取出错,或者是拦截器中的中间件出错,经过排查在结合现有的现象表明,请求不携带JWT也会使用第一个登录该域名的用户信息身份完成操作。(排除服务器代码问题)

2、排查服务器前置docker、k8s、nginx是否有特殊处理(排除)

3、开始怀疑是域名引起的问题,开始绕过域名使用ip直接访问服务器,结果发现请求正常了,确认是域名引起的。

4、询问相关域名配置的同学,该同学表示域名是直接通过复制创建出来的,并没有其他修改。

5、让该同学再次走一遍创建域名并使用CDN的操作,在过程中发现会提示“是否使用缓存”,选择“确认”后域名会出现问题,后续创建域名时选择“取消”或“关闭”已有的缓存配置,问题消失。

(找机会看看这个CDN缓存使用的配置具体是什么)

相关文章:

  • VMware安装Home Assistant避坑指南
  • 创建Spring Boot项目有哪几种方式
  • [从零开始学习JAVA ] 了解线程池
  • 【区块链安全 | 第十六篇】类型之值类型(三)
  • 20-dfs-N皇后问题(中等)
  • TCP三次握手,四次挥手,再次总结
  • ubuntu22安装tenserflow0.12.1
  • Java 数据库连接池
  • Mybatis_Plus中的条件构造器和常用接口,插件
  • 【算法手记8】NC95 数组中的最长连续子序列 字母收集
  • AI 只能聊天、生成图片、生成视频吗?
  • 封装了一个iOS多分区自适应宽度layout
  • SQL生成ER图/AI生成ER图,智能生成ER图/在线快速编写ER图
  • 全局安装 Entity Framework Core (EF Core)
  • Redis持久化
  • 当 Windows 10 的 C 盘快满时,可以通过以下方法来释放空间
  • Redis-04.Redis常用命令-字符串常用命令
  • 什么是虚拟机?它们如何工作?
  • Webpack vs Vite:深度对比与实战示例,如何选择最佳构建工具?
  • 知能行综测
  • 网站建设中企动力/网站推广的目的
  • 浙江省建设厅网站查询/互联网推广是什么意思
  • 深圳专业做网站的公司哪家好/海外推广代理公司
  • 关于网站开发的创业计划书/cpu优化软件
  • 导航网站头部代码/搜索引擎竞价广告
  • 政府网站建设 特色栏目展示/软文编辑器