1
我們在我們的定製服務部署系統中使用Kong,我們爲Kong開發了一個新的身份驗證插件,以滿足我們的特定需求。如何爲新的API自動啓用Kong認證插件?
所有這一切都工作得很好,我們測試過它這樣做:
- 註冊一個新的API(服務)
- 進行POST請求,啓用了新的API認證插件
這雖然有效,但它爲黑客提供了一個機會,讓他們可以在1和2之間執行未經驗證的請求。這顯然是不可接受的,但我找不到自動啓用驗證代理的方法。
是否有在崗的方式之一:
- 自動啓用所有新API一組給定的插件。
- 指定註冊新API時啓用的插件列表。