您好我的新问题如下:我有一个在Tomcat 6.0.x上运行的Web应用程序,它位于Apache HTTPD反向代理后面,其后有其他机器应该与某个Web服务通信({ {3}} 限制 / stuff / ...)而用户(从反向代理的互联网端连接)和其他计算机不应该能够调用这些方法,最好甚至不知道它们存在。
这更多的是“如何做到最好”的问题,而不是“我不知道该怎么做”,因为有很多黑客的方式来设置它但我们不想滑到黑暗那边我们呢?
我必须说我确实尝试过研究这个主题,但我没有找到任何明显的解决方案,但如果我错过了一些优雅和明显的东西,我会更乐于听到它(非常普遍的解决方案也非常受欢迎: )),所以感谢任何想法。
答案 0 :(得分:0)
需要调用“受限”服务的机器是否可以直接与http://example.internal:8080/restricted的tomcat服务交谈而不是使用反向代理?如果是这样,那么最简单的方法是设置代理,使其根本不通过受限制的URI,这将使外部调用者无法访问它们。