服務鑒權
更新時間 2025-02-21 09:42:29
最近更新時間: 2025-02-21 09:42:29
分享文章
本章節介紹Dubbo應用相關的服務鑒權能力
概述
當您的某個微服務應用有安全要求,不希望其它所有應用都能調用時,可以對調用該應用的其它應用進行鑒權,僅允許匹配鑒權規則的應用調用。
查看服務鑒權規則列表
在左側導航欄,Dubbo治理 > 服務鑒權。查看當前賬號下的服務鑒權規則。服務鑒權規則展示了規則名稱、狀態、被調用方框架、被調用方類型、被調用方等信息,如果服務較多,可以通過環境、規則名稱、被調用方進行篩選或搜索。
創建服務鑒權規則
在服務鑒權規則頁面單擊創建規則。
● 環境:選擇一個環境。
● 規則名稱:服務鑒權規則名稱,例如 auth-product。
● 被調用方類型:這里只可以選擇應用。
● 被調用方:被調用的應用。
● 被調用方框架:被調用的應用所使用的框架,選擇Dubbo。
● 接口規則:
被調用方Path:指定被調用應用的Path。
鑒權方式:服務鑒權的方式,包含白名單(允許調用)和黑名單(拒絕調用),請根據實際鑒權需求選擇。
調用方(應用):需要鑒權的調用方應用,可以單擊添加調用方設置多個需要鑒權的調用方應用。