jhipster-registry с oauth2 - конечные точки eureka и config незащищены? - PullRequest
0 голосов
/ 12 февраля 2019

Правильно ли, что конечные точки eureka и config, предоставленные jhipster-registry, не защищены или я что-то не так делаю?

Я запустил jhipster-registry (последний образ docker) с профилем oauth2 иконфигурация брелка.Когда я пытаюсь вызвать конечную точку REST eureka / apps без базовой аутентификации, я получаю html страницы входа в систему keycloak - это нормально.Если я отправляю базовый заголовок аутентификации, я всегда получаю результат - даже если я отправляю его пустым или с пользователем, которого не существует.

Это предполагаемое поведение или я пропускаю какую-то конфигурацию?

Спасибо!Kristina

...