咨询:Kong OSS 2.5.X是否允许接收未认证的API调用?
Kong OSS v2.5.X 未认证API调用支持说明
Kong OSS v2.5.X 完全支持接收未认证的API调用,这是它的默认行为,并非v3.0才新增的特性。
核心逻辑
在Kong的所有稳定版本(包括v2.5.X)中,API/路由默认处于开放状态:
- 若未给某个路由或服务添加任何认证类插件(比如
key-auth、jwt、oauth2),所有请求都能直接穿透到后端服务,无需提供认证信息。 - 只有当你主动为路由/服务绑定了认证插件后,Kong才会校验请求的认证凭证,拒绝未认证的调用。
关于v3.0的误解
你提到v3.0支持该功能,可能是混淆了v3.0的其他新特性(比如更细粒度的路由配置、插件优先级调整等),但未认证访问的基础支持在v2.5.X中早已存在。
配置示例
如果要确保某个路由允许未认证访问,只需保持该路由未绑定任何认证插件即可。若之前误绑定了插件,可通过以下命令移除:
kong route plugins delete <目标路由ID> <认证插件ID>
灵活扩展
若你需要混合场景(部分路由需认证,部分无需),v2.5.X完全支持:只需给需要认证的路由单独绑定认证插件,未绑定插件的路由依然保持开放访问。
内容的提问来源于stack exchange,提问作者DSpain
相关产品推荐
相关产品推荐

