Size: a a a

2021 January 14

ВБ

Вениамин Белоусов... in pro.jvm
Alexandr Emelyanov
или это чисто ради авторизации?
Его цель- чисто проверить авторизацию. Ну еще он доступен в общей сети
источник

AE

Alexandr Emelyanov in pro.jvm
Вениамин Белоусов
Требование ИБ, я тоже так хотел)
странное требование. что они этим хотят доиться?
источник

D

DarkPerl in pro.jvm
Вениамин Белоусов
Требование ИБ, я тоже так хотел)
Ну вот потом там будут долго коллеги разбираться что тут за спагетти из запросов и пробросов )))
источник

AE

Alexandr Emelyanov in pro.jvm
Вениамин Белоусов
Его цель- чисто проверить авторизацию. Ну еще он доступен в общей сети
каждый сервис должен проверять авторизацию по токену, это его зона ответственности
источник

AE

Alexandr Emelyanov in pro.jvm
т.е. его задача взять токен и сходить его проверить у auth
источник

AE

Alexandr Emelyanov in pro.jvm
либо такую проверку делает гейтвей прокси
источник

ВБ

Вениамин Белоусов... in pro.jvm
DarkPerl
Ну вот потом там будут долго коллеги разбираться что тут за спагетти из запросов и пробросов )))
Да, поэтому цель сделать проброс максимально простым
источник

D

DarkPerl in pro.jvm
Вениамин Белоусов
Да, поэтому цель сделать проброс максимально простым
Ну вот вам Александр говорит выше что вы нарушаете принцип разделения ответственности.
источник

DB

Dmitry Bekrenev in pro.jvm
https://spring.io/projects/spring-cloud-gateway  это можно глянуть
источник

ВБ

Вениамин Белоусов... in pro.jvm
Alexandr Emelyanov
странное требование. что они этим хотят доиться?
Сервер бека недоступен из внешней сети, на нем хранятся разные данные, доступ к бд там в том числе. А сервер authвызывается клиентом, где дергается ограниченное api
источник

L

Loljeene in pro.jvm
Вениамин Белоусов
Сервер бека недоступен из внешней сети, на нем хранятся разные данные, доступ к бд там в том числе. А сервер authвызывается клиентом, где дергается ограниченное api
Почему это нельзя решить через реверс прокси, раз у вас требование в DMZ
источник

D

DarkPerl in pro.jvm
Вениамин Белоусов
Сервер бека недоступен из внешней сети, на нем хранятся разные данные, доступ к бд там в том числе. А сервер authвызывается клиентом, где дергается ограниченное api
Делайте через gateway reverse proxy как подсказали выше
источник

SV

Sergey Vdovin in pro.jvm
как можно в jetty-web.xml использовать перменные окружения, например для того чтобы указывать contextPath ?
источник

ВБ

Вениамин Белоусов... in pro.jvm
DarkPerl
Ну вот вам Александр говорит выше что вы нарушаете принцип разделения ответственности.
К тому что endpoint на сервере back может быть вызван без проверки на токен в обход сервера auth?
источник

ВБ

Вениамин Белоусов... in pro.jvm
DarkPerl
Делайте через gateway reverse proxy как подсказали выше
Погуглю, спасибо!
источник

D

DarkPerl in pro.jvm
Вениамин Белоусов
Погуглю, спасибо!
Загугилите например nginx gateway.
источник

D

DarkPerl in pro.jvm
Вениамин Белоусов
К тому что endpoint на сервере back может быть вызван без проверки на токен в обход сервера auth?
Вызван то может. Но проверка токена если провалиться или если его там нет, то привет, ошибка или редирект.
источник

D

DarkPerl in pro.jvm
То есть, нет прав, авторизация не прошла.
источник

AE

Alexandr Emelyanov in pro.jvm
Вениамин Белоусов
Погуглю, спасибо!
у вас какой стек? спринг?
источник

L

Loljeene in pro.jvm
В любом случае требование ИБ к наличию доступа только через DMZ подразумевает что этот самый DMZ имеет минимальный набор доступов
источник