You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

咨询:Kong OSS 2.5.X是否允许接收未认证的API调用?

Kong OSS v2.5.X 未认证API调用支持说明

Kong OSS v2.5.X 完全支持接收未认证的API调用,这是它的默认行为,并非v3.0才新增的特性。

核心逻辑

在Kong的所有稳定版本(包括v2.5.X)中,API/路由默认处于开放状态:

  • 若未给某个路由或服务添加任何认证类插件(比如key-auth、jwt、oauth2),所有请求都能直接穿透到后端服务,无需提供认证信息。
  • 只有当你主动为路由/服务绑定了认证插件后,Kong才会校验请求的认证凭证,拒绝未认证的调用。

关于v3.0的误解

你提到v3.0支持该功能,可能是混淆了v3.0的其他新特性(比如更细粒度的路由配置、插件优先级调整等),但未认证访问的基础支持在v2.5.X中早已存在。

配置示例

如果要确保某个路由允许未认证访问,只需保持该路由未绑定任何认证插件即可。若之前误绑定了插件,可通过以下命令移除:

kong route plugins delete <目标路由ID> <认证插件ID>

灵活扩展

若你需要混合场景(部分路由需认证,部分无需),v2.5.X完全支持:只需给需要认证的路由单独绑定认证插件,未绑定插件的路由依然保持开放访问。

内容的提问来源于stack exchange,提问作者DSpain

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 00:40:41