安全性
您可以使用任何對您有意義的方式來保護您的 Config 伺服器 (從實體網路安全到 OAuth2 bearer tokens),因為 Spring Security 和 Spring Boot 提供了許多安全配置的支援。
若要使用預設 Spring Boot 配置的 HTTP Basic 安全性,請在類別路徑中包含 Spring Security (例如,透過 spring-boot-starter-security
)。預設的使用者名稱為 user
,密碼為隨機產生。隨機密碼在實務上沒有用處,因此我們建議您設定密碼 (透過設定 spring.security.user.password
) 並將其加密 (請參閱下文以取得如何操作的說明)。