当前位置: 首页 > wzjs >正文

网站域名过期后续费多长时间生效长春网络营销公司

网站域名过期后续费多长时间生效,长春网络营销公司,学做网站什么语言合适,贵阳监理建设网站在编写系统的时候SpringBootloggers在未授权情况下可以访问是一个系统漏洞,我们可以通过加白名单或者直接关闭功能的方式处理。1.添加白名单添加SpringSecurity方法拦截,过滤用户拦截请求AuthorizeRequestsCustomizerpackage com.todod.basemanage.modul…

        在编写系统的时候SpringBootloggers在未授权情况下可以访问是一个系统漏洞,我们可以通过加白名单或者直接关闭功能的方式处理。

1.添加白名单

        添加SpringSecurity方法拦截,过滤用户拦截请求AuthorizeRequestsCustomizer

package com.todod.basemanage.module.base.framework.security.config;import com.todod.basemanage.framework.security.config.AuthorizeRequestsCustomizer;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.security.config.annotation.web.builders.HttpSecurity;
import org.springframework.security.config.annotation.web.configurers.AuthorizeHttpRequestsConfigurer;/*** base 模块的 Security 配置*/
@Configuration(proxyBeanMethods = false, value = "baseSecurityConfiguration")
public class SecurityConfiguration {@Value("${spring.boot.admin.context-path:''}")private String adminSeverContextPath;@Bean("baseAuthorizeRequestsCustomizer")public AuthorizeRequestsCustomizer authorizeRequestsCustomizer() {return new AuthorizeRequestsCustomizer() {@Overridepublic void customize(AuthorizeHttpRequestsConfigurer<HttpSecurity>.AuthorizationManagerRequestMatcherRegistry registry) {// Swagger 接口文档registry.requestMatchers("/v3/api-docs/**").hasRole("ADMIN").requestMatchers("/webjars/**").hasRole("ADMIN").requestMatchers("/swagger-ui.html").hasRole("ADMIN").requestMatchers("/swagger-ui/**").hasRole("ADMIN");// Spring Boot Actuator 的安全配置registry.requestMatchers("/actuator").hasRole("ADMIN").requestMatchers("/actuator/**").hasRole("ADMIN");// Druid 监控registry.requestMatchers("/druid/**").hasRole("ADMIN");// Spring Boot Admin Server 的安全配置registry.requestMatchers(adminSeverContextPath).hasRole("ADMIN").requestMatchers(adminSeverContextPath + "/**").hasRole("ADMIN");// 文件读取registry.requestMatchers(buildAdminApi("/base/file/*/get/**")).hasRole("ADMIN");}};}}

在yaml文件里配置用户角色权限:

spring:security:user:name: adminpassword: adminroles: ADMIN

测试一下就看看是否还可以访问,正常情况下是无法访问了

2.直接关闭端口(暴力解法)

在yaml文件中修改以下配置

# Actuator 监控端点的配置项
management:endpoints:web:base-path: /actuator # Actuator 提供的 API 接口的根目录。默认为 /actuatorexposure:include: '*' # 需要开放的端点。默认值只打开 health 和 info 两个端点。通过设置 * ,可以开放所有端点。

星号:‘*’代表开放所有端点,我们只需要把*改成[]即可,代表空即无法访问,代码如下:

# Actuator 监控端点的配置项
management:endpoints:web:base-path: /actuator # Actuator 提供的 API 接口的根目录。默认为 /actuatorexposure:include: [] # 需要开放的端点。默认值只打开 health 和 info 两个端点。通过设置 * ,可以开放所有端点。

http://www.dtcms.com/wzjs/90290.html

相关文章:

  • 做网站改变图片位置百度sem优化师
  • 邱县网站建设吉安seo
  • 阿里巴巴上怎样做自己的网站佛山做优化的网络公司
  • 禅城区企业网站建设百度推广费用可以退吗
  • 谭八爷网站开发搜索关键词排名推广
  • 网站建设及报价格方案北京网站托管
  • 工会网站建设管理工作总结厦门seo结算
  • 苹果电脑做网站郑州关键词优化费用
  • 新疆建设兵团第一师网站如何制作个人网站
  • 企业网站建设的公司有哪些电脑培训学校在哪里
  • 教人做饮料的网站今日时事新闻
  • 厦门茶叶公司 网站建设百度自动优化
  • 广告传媒公司网站怎么做seo关键词优化外包
  • wordpress做招聘网站营销软文范例大全100字
  • 电商网站建设的相关内容武威网站seo
  • 婚纱摄影店排名前十名潍坊seo按天收费
  • xp花生壳做网站合肥seo优化外包公司
  • 保险网站有哪些平台百度域名收录
  • 济南网站优化推广网站优化内容
  • 中国建设银行龙网站首页上海疫情最新情况
  • 网站开发与建设课程网站alexa排名
  • 企业模拟网站建设十大销售管理软件排行榜
  • 郑州网站建设 app开发枫树seo网
  • 网页代码在线生成品牌seo主要做什么
  • 百度上开个网站怎么做seo算法培训
  • 制作团购网站郑州网站推广电话
  • 东莞静态网站制作泰安seo公司
  • 团购网站切换城市js特效代码百度知道合伙人
  • 经营网站需要注意什么俄罗斯搜索引擎浏览器
  • 网站建设行业地位百度关键词排名软件