You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

开源Airbyte自定义API连接器禁用SSL验证方法咨询

在Airbyte开源版中禁用自定义连接器的SSL验证(UI构建场景)

可以禁用SSL验证,但仅建议在测试或内部可信环境中使用——禁用后会失去证书校验的安全保护,存在中间人攻击风险。针对UI构建的自定义连接器,有两种实现方式:

方式1:在自定义连接器中添加SSL开关(推荐,仅影响目标连接器)

  1. 进入自定义连接器的配置页面,在「Connection Configuration」区域添加一个布尔型配置字段,例如命名为disable_ssl_verification,默认值设为false。
  2. 在连接器的代码编辑区(UI中可修改的逻辑部分),找到发起HTTP请求的代码段,根据该字段的值控制SSL验证:
    以Python的requests库为例,修改请求逻辑:
    import requests
    
    def make_api_request(config, url):
        request_kwargs = {}
        # 根据配置决定是否禁用SSL验证
        if config.get("disable_ssl_verification"):
            request_kwargs["verify"] = False
        response = requests.get(url, **request_kwargs)
        # 后续数据处理逻辑
        return response.json()
    
  3. 保存并部署连接器后,创建连接时勾选disable_ssl_verification选项即可生效。

方式2:修改Airbyte全局配置(不推荐,影响所有连接器)

如果不想修改连接器代码,可通过环境变量全局禁用SSL验证:

  1. 打开Airbyte部署目录下的docker-compose.yml文件,给airbyte-server和airbyte-worker服务添加环境变量:
    airbyte-server:
      ...
      environment:
        - AIRBYTE_SSL_VERIFY=false
    airbyte-worker:
      ...
      environment:
        - AIRBYTE_SSL_VERIFY=false
    
  2. 重启Airbyte服务:
    docker-compose down && docker-compose up -d
    

注意:此方式会让所有连接器跳过SSL证书校验,安全风险极高,严禁在生产环境使用。

更安全的替代方案(推荐生产环境使用)

不要禁用SSL验证,而是将自签名证书添加到Airbyte的信任存储:

  1. 获取你的API自签名证书文件(例如custom-api-cert.pem)。
  2. 修改docker-compose.yml,将证书挂载到worker容器的证书目录,并添加更新证书的命令:
    airbyte-worker:
      ...
      volumes:
        - ./custom-api-cert.pem:/usr/local/share/ca-certificates/custom-api-cert.pem
      command: sh -c "update-ca-certificates && airbyte-worker"
    
  3. 重启Airbyte服务,此时连接器会自动信任该自签名证书,无需禁用验证。

内容的提问来源于stack exchange,提问作者Felipe Souza

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.14 05:07:11