如何配置Molecular Gateway白名单以放行~node服务的UI相关请求?
操作步骤
- 找到Molecular Gateway对应的配置文件,常见文件名是
gateway.config.js、config.js或者对应服务的配置yml文件,一般存放在网关服务根目录的config文件夹下 - 在配置文件中找到
whitelist白名单配置项,默认参考格式如下:
whitelist: ['**'],
- 按照你的业务需求调整白名单规则,以下是不同场景的配置参考:
- 如果node服务发起的UI绘制请求都带有统一的路径前缀,比如前缀为
/molecular/ui/,配置为:whitelist: ['/molecular/ui/**'] - 如果需要同时限制只有指定node服务来源的请求才放行,配置为:
whitelist: [{ path: '/molecular/ui/**', origin: 'http://<你的node服务IP或域名>:<端口号>' }] - 如果要放行该node服务发起的所有和Molecular UI相关的所有路径请求,配置为:
whitelist: [{ origin: 'http://<你的node服务IP或域名>:<端口号>', path: '**/ui/**' }]
- 如果node服务发起的UI绘制请求都带有统一的路径前缀,比如前缀为
- 保存修改后的配置文件,重启Molecular Gateway服务,让新的白名单规则生效
- 验证配置:从node服务发起UI绘制请求,确认没有网关拦截报错,请求可以正常返回即可
注意:生产环境不要使用
whitelist: ['**']全放行配置,会导致网关失去访问控制能力,存在严重安全隐患,该配置仅可在测试环境临时排查问题时使用。
内容的提问来源于stack exchange,提问作者Sachinda Nirmal
相关产品推荐
相关产品推荐

