如何在OPA服务器上使用Hello World示例及修复查询无返回问题
问题修复方案
核心问题原因
- API路径错误:OPA的策略评估接口为
/v1/data/{包路径},你误用了/v1/policies/前缀还重复叠加了v1路径段,导致请求命中错误接口,无法返回预期结果 - 请求体格式错误:OPA要求评估请求的输入数据必须嵌套在
input字段下,直接传入原始输入JSON结构无法被策略正常读取
具体修复步骤
- 首先确认策略注册有效性,你之前的策略注册命令是正确的,可执行以下命令验证策略是否上传成功:
curl http://localhost:8181/v1/policies/play
如果返回你编写的play.rego完整内容,说明策略注册正常。
- 修正后的策略评估curl命令如下:
# 仅查询hello规则的结果 curl -X POST http://localhost:8181/v1/data/play/hello \ -H "Content-Type: application/json" \ -d '{"input": {"message": "world"}}' # 若要查询play包下所有规则的结果,改为请求/v1/data/play即可 curl -X POST http://localhost:8181/v1/data/play \ -H "Content-Type: application/json" \ -d '{"input": {"message": "world"}}'
- 如果你想直接使用本地
input.json文件发起请求,可使用以下命令:
curl -X POST http://localhost:8181/v1/data/play/hello \ -H "Content-Type: application/json" \ -d '{"input": '"$(cat input.json)"'}'
预期返回结果
执行正确的请求后,会得到如下响应:
{"result":true}
如果输入的message值不是world,则会返回{"result":false},完全匹配你策略里的规则逻辑。
内容的提问来源于stack exchange,提问作者DEEPAK GHOSH
相关产品推荐
相关产品推荐

