ACL鉴权 - 玩转Kong插件

开启ACL建权插件

1、在服务上启用插件

$ curl -X POST http://kong:8001/services/{service}/plugins \
    --data "name=acl"  \
    --data "config.whitelist=group1, group2" \
    --data "config.hide_groups_header=true"

2、在路由上启用插件

$ curl -X POST http://kong:8001/routes/{route_id}/plugins \
    --data "name=acl"  \
    --data "config.whitelist=group1, group2" \
    --data "config.hide_groups_header=true"

3、在API上启用插件

$ curl -X POST http://kong:8001/apis/{api}/plugins \
    --data "name=acl"  \
    --data "config.whitelist=group1, group2" \
    --data "config.hide_groups_header=true"

所有插件都可以使用 http://kong:8001/plugins/ 进行通用配置。这是与任何服务、路由或消费者都无关的插件,它是“公共的”,并且将在每个请求上运行。下面是acl参数列表:

形式参数 默认值 描述
service_id 服务ID
route_id 路由ID
enabled true 是否可用.
api_id API ID
config.whitelist semi-optional 白名单,逗号分隔的任意组名的列表
config.blacklist semi-optional 黑名单,逗号分隔的任意组名的列表
config.hide_groups_header optional false 如果启用了标记(“true”),可以防止 请求将X-Consumer-Groups头部发送到上游服务的请求。

使用ACL鉴权插件

1、关联消费者

$ curl -X POST http://kong:8001/consumers/{consumer}/acls \
    --data "group=group1"

2、上游头部
如果验证通过,将会添加group到头部X-Consumer-Groups,这样你就可以识别与消费者相关的组。

3、ACL列表查询

$ curl -X GET http://kong:8001/acls

4、检索与ACL相关联的使用者

curl -X GET http://kong:8001/acls/{id}/consumer

{
   "created_at":1507936639000,
   "username":"foo",
   "id":"c0d92ba9-8306-482a-b60d-0cfdd2f0e880"
}

穿梭机:开源API网关系统(Kong教程)入门到精通

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,253评论 19 139
  • 配置加载 Kong的默认配置在 /etc/kong/kong.conf.default 。如果你通过一个官方的安装...
    DreamsonMa阅读 55,487评论 0 16
  • 如何启用插件? 1、通过以下请求在服务上配置这个插件: 2、在路由上启用插件: 3、在API上启用插件(API管理...
    DreamsonMa阅读 8,002评论 0 4
  • 今天是5月6日(星期天),我们来到北京,进行我们为期五天的创新创业实践。 上午十点半,当我们乘车来...
    章荣泽阅读 900评论 0 0
  • 昨天只定了番茄钟,没有做到。计划五个还差三个,做了两个一个用来刷题,一个用来看一直播 自我总结刷体量太小,以后应该...
    请叫我坚持阅读 93评论 0 0