标签: spring-boot netflix-zuul spring-cloud-netflix
我阅读了docs,但仍然不确定这两个属性之间的区别:
zuul: ignored-headers: sensitive-headers:
如果您可以用其他词语解释它,将不胜感激。
答案 0 :(得分:2)
敏感头是指太敏感而无法传递到下游应用程序的头。默认情况下,Zuul认为Cookie,Set-Cookie,授权是敏感的,不会将它们传递出去。您可以根据安全要求为此添加/删除标头。
忽略的标头是一旦流量到达Zuul就会被完全忽略的标头。换句话说,Zuul在向下游发送流量时会忽略此类标头,并且也会从下游服务的响应中忽略此类标头。
参考文献: