开发者社区 > 云原生 > 正文

关于鉴权的疑问

看了官网的文档,说现在的鉴权方式不够安全,能具体在文档说明一下现在鉴权方式的缺陷吗,如果鉴权有问题的话,也不敢开放web ui到外网,大部分人用的网络和服务器网络也不是统一线路的,web ui在外网用是刚需

原提问者GitHub用户zgqq

展开
收起
学习娃 2023-05-22 15:37:07 64 0
1 条回答
写回答
取消 提交回答
  • 默认鉴权实现是一个demo实现,目的是提供插件实现的样例以及简单的防治错用的一个鉴权能力,不保证安全能力。 简单的用户名密码及token体系在代码开源的前提下容易因泄漏或其他问题导致不安全,因此不建议开放到公网环境,而且本身nacos的产品属性就不适宜暴露的公网, 这和skywalking等一些内部中间价定位是一致的。

    如果一定要使用,可以通过办公网限制等等限制非预期访问,并且最好开发自己的鉴权插件接入公司安全的体系,来提高开放到公网的安全性。

    原回答者GitHub用户KomachiSion

    2023-05-22 20:32:35
    赞同 展开评论 打赏
问答分类:
问答地址:

阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载