swagger添加權限驗證保證API(接口)安全性(兩種方法)
當我們使用swagger,進行接口測試,怕接口不安全,擔心暴露。可采用兩種方式
1.環(huán)境權限配置
對swagger文檔配置只在測試環(huán)境可訪問,生產(chǎn)環(huán)境不可訪問。

@Profile({"dev","test"})
如以上配置,則只有在dev以及test環(huán)境有效,在生產(chǎn)環(huán)境不可訪問。
2.賬戶權限配置
在1.9.0版本時,針對Swagger的資源接口,SwaggerBootstrapUi提供了簡單的Basic認證功能。
如果是springboot項目可在yml文件配置
2.1:配置yml文件

swagger: production: false basic: enable: true username: admin password: 123456
以上分別為啟用,并且用戶名為admin.密碼為123456。
切記swagger.production 不可設置為true,否則將屏蔽所有資源
2.2:在swaggerConfig中添加注解
@EnableSwaggerBootstrapUI

結果就是此時訪問需要通過用戶密碼才可進行訪問

此時密碼賬號不對,不可登錄。
到此這篇關于swagger添加權限驗證保證API(接口)安全性的文章就介紹到這了,更多相關swagger權限驗證內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
解決SpringMVC Controller 接收頁面?zhèn)鬟f的中文參數(shù)出現(xiàn)亂碼的問題
下面小編就為大家分享一篇解決SpringMVC Controller 接收頁面?zhèn)鬟f的中文參數(shù)出現(xiàn)亂碼的問題,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2018-03-03
解析Spring Boot 如何讓你的 bean 在其他 bean&n
在 SpringBoot 中如何讓自己的某個指定的 Bean 在其他 Bean 前完成被 Spring 加載?我聽到這個問題的第一反應是,為什么會有這樣奇怪的需求?下面小編給大家分析下Spring Boot 如何讓你的 bean 在其他 bean 之前完成加載 ,感興趣的朋友一起看看吧2024-01-01
MyBatis-Plus 如何實現(xiàn)連表查詢的示例代碼
這篇文章主要介紹了MyBatis-Plus 如何實現(xiàn)連表查詢的示例代碼,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2020-08-08

