Tomcat: bloquer les demandes de certains chemins d'accès pour les demandes provenant de certaines interfaces

StackOverflow https://stackoverflow.com/questions/279682

  •  07-07-2019
  •  | 
  •  

Question

Existe-t-il un filtre open source que je peux utiliser sur Tomcat pour empêcher l'accès à certains chemins (par exemple, / a / b / *) lorsque la requête provient d'une interface donnée?

Cas d'utilisation: des services REST déployés sur Tomcat ne doivent être accessibles que par l'application elle-même, mais qui, pour des raisons de sécurité, ne doivent pas être accessibles de l'extérieur. Je pourrais le faire dans Apache, si Apache était utilisé comme interface frontale, mais dans ce cas, ce n’est pas le cas.

Était-ce utile?

La solution

Vous ne pouvez pas en utiliser un logiciel open source, mais en écrire un qui vérifie d'où vient une demande est assez facile.

Voir getPathTranslated ( ) , getRemoteAddr , etc.

yc

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top