Как мы можем ограничить доступ компьютера к моему серверу - PullRequest
0 голосов
/ 09 ноября 2019

У меня есть сервер JBOSS, который позволяет другому серверу совершать вызовы API. Тем не менее, я хотел бы ограничить доступ к этому конкретному серверу, как я могу сделать это, используя цифровой сертификат? пожалуйста посоветуйте

1 Ответ

0 голосов
/ 12 ноября 2019

Hello ~ для EAP 7:

Кажется, вы хотели бы ограничить соединения для конкретного приложения. Это можно сделать, настроив ip-access-control в своих приложениях WEB-INF/undertow-handlers.conf:

ip-access-control(default-allow=false, acl={'127.0.0.1 allow', '127.0.0.2 allow'})

В противном случае, если вы не хотите изменять сторону приложения , вы можете создать фильтр выражений напрямуюна низовом уровне:

expression-filter name="ip-access-filter" expression="ip-access-control(default-allow=false, acl={'127.0.0.1 allow', '127.0.0.2 allow'})"/> ~~~
...