Kong + JWT Исключение конечных точек из авторизации

Я использую Kong и плагин JWT для аутентификации моих вышестоящих сервисов. У меня есть вариант использования, когда я хотел бы открыть конечную точку в одной из служб без проверки подлинности Kong. Мне интересно, есть ли способ указать шаблоны исключения, чтобы Конг знал, что нужно игнорировать аутентификацию для этой конечной точки?

Заранее благодарю за любую помощь!


person jamesamuir    schedule 03.02.2018    source источник


Ответы (1)


Kong просматривает настроенные API в порядке длины. Таким образом, должно быть возможно (без проверки), что вы используете более длинный uri (тот, который вы хотите сделать общедоступным) без плагина JWT, сохраняя при этом текущую конечную точку с плагином JWT.

Например, если ваша текущая конфигурация находится на /myApi, а путь, который вы хотите сделать общедоступным, — /myApi/login, добавьте API на последний, не настраивая на нем JWT.

person JSchirrmacher    schedule 09.03.2018