nacos认证漏洞问题

按照官方提示开启了鉴权

server.tomcat.accesslog.enabled=false

nacos.core.auth.enabled=true

nacos.core.auth.plugin.nacos.token.secret.key=巴拉巴拉小魔仙

nacos.core.auth.server.identity.key=serverIdentity
nacos.core.auth.server.identity.value=security

调整了默认的key,依然过不去

安全让修改

nacos.core.auth.server.identity.key=serverIdentity
nacos.core.auth.server.identity.value=security

改成了

nacos.core.auth.server.identity.key=serverIdentityByTest
nacos.core.auth.server.identity.value=securityByTest

还是过不去,安全也麻爪了,配置文件发过去,他也看不出问题,只好问厂家,厂家也麻了

厂家研究了两个小时?然后答复是,修改后的nacos.core.auth.serveridentity.key和nacos,core.auth,serveridentity.value不能包含原来的老值

果断调整,安排!!!!!

nacos.core.auth.server.identity.key=阿猫
nacos.core.auth.server.identity.value=阿狗

过了,但是把目前配置文件修改就报sql错误,添加配置文件就报参数问题,我本地的mysql就没这问题,这是OB数据库兼容的问题吗我整个人都麻了。升级个nacos怎么就这么多事。

posted @ 2023-05-23 09:40  蓝海的bug本  阅读(596)  评论(0编辑  收藏  举报