目錄
問題內容
解決方法
首頁 後端開發 Golang 如何從 cronjobs 向安全性 API 端點發出授權請求?

如何從 cronjobs 向安全性 API 端點發出授權請求?

Feb 09, 2024 pm 11:50 PM

如何从 cronjobs 向安全 API 端点发出授权请求?

php小編草莓將為大家介紹如何從cronjobs向安全API端點發出授權請求。在開發網頁應用程式時,我們常常需要使用cronjobs來執行一些計時任務。然而,直接從cronjobs發送請求可能存在安全風險,因此我們需要採取一些措施來確保請求的安全性。本文將詳細解答這個問題,並提供實用的方法和建議,幫助開發者解決這個問題。

問題內容

我有一個 golang 應用程序,它透過 JWT 令牌 進行 API 金鑰授權

我正在使用 Kubernetes。所以,這個 golang 應用程式位於一個 pod 中。

現在,我想為 cronjobs 創建另一個應用程序,以便每週訪問一次 golang 端點。

我需要什麼:

#如何執行/跳過授權?

跳過:這裡不需要 Ingress,因為我可以簡單地在內部呼叫它。這對這個案子有幫助嗎?

我嘗試過的:

#我嘗試將 cronjobs 和 api 保留在同一個應用程式中,這樣我就可以簡單地呼叫服務而不是端點,但這也有一個缺點。 我無法創建副本,因為它們也會複製 cronjobs,並且相同的端點將被命中 1*no ofreplicas

我想每週呼叫一次「abc.com」端點。它需要一個令牌,而我不能簡單地傳遞一個令牌。 我希望有辦法解決這個問題。

解決方法

如果您只需在內部呼叫它們而不暴露它們,它肯定會有所幫助。 如果兩個 Pod(以及部署)在同一個叢集下運行,您可以使用 Kubernetes 的內部 DNS。

K8s 會自動為您建立的服務建立 DNS 記錄,可用於內部通信,格式如下:<service-name>.<service-namespace>.svc.cluster.local

來自官方文件的更多資訊:服務和 DNS Pod

#如果這聽起來很奇怪或它可以幫助理解它的要點,請嘗試將“端點”視為添加到系統主機文件中的規則:它基本上歸結為添加一條規則,其中< service-name>. <service-namespace>.svc.cluster.local 指向您pod 的IP 位址,除非它是自動完成的

例如

  • 您的 golang 應用程式正在 Pod 內運作。
  • 您在命名空間 go-apps 下建立了一個指向它的服務,名稱為 go-api
  • 如果您的cron-job 工作執行緒在同一叢集內的Pod 中執行,您可以使用go-api.go-apps.svc.cluster.local[:<port>] 來訪問您的應用程序,而無需使用Ingress李>

授權取決於您,因為您通常直接或使用特定框架來處理它。 例如,您可以在應用程式內新增自訂端點路徑,以確保唯一接受的用戶端來自叢集的相同私有IP 子網,可以不使用令牌(不建議),也可以使用特定的半固定您產生並控制的一個,以便您可以從您的crons 向類似的內容發送請求: go-api.go-apps.svc.cluster.local:8080/api/v1/callWithNoAuth

#

以上是如何從 cronjobs 向安全性 API 端點發出授權請求?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
1 個月前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
1 個月前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
1 個月前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.聊天命令以及如何使用它們
1 個月前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

Debian OpenSSL有哪些漏洞 Debian OpenSSL有哪些漏洞 Apr 02, 2025 am 07:30 AM

OpenSSL,作為廣泛應用於安全通信的開源庫,提供了加密算法、密鑰和證書管理等功能。然而,其歷史版本中存在一些已知安全漏洞,其中一些危害極大。本文將重點介紹Debian系統中OpenSSL的常見漏洞及應對措施。 DebianOpenSSL已知漏洞:OpenSSL曾出現過多個嚴重漏洞,例如:心臟出血漏洞(CVE-2014-0160):該漏洞影響OpenSSL1.0.1至1.0.1f以及1.0.2至1.0.2beta版本。攻擊者可利用此漏洞未經授權讀取服務器上的敏感信息,包括加密密鑰等。

您如何使用PPROF工具分析GO性能? 您如何使用PPROF工具分析GO性能? Mar 21, 2025 pm 06:37 PM

本文解釋瞭如何使用PPROF工具來分析GO性能,包括啟用分析,收集數據並識別CPU和內存問題等常見的瓶頸。

您如何在GO中編寫單元測試? 您如何在GO中編寫單元測試? Mar 21, 2025 pm 06:34 PM

本文討論了GO中的編寫單元測試,涵蓋了最佳實踐,模擬技術和有效測試管理的工具。

Go語言中用於浮點數運算的庫有哪些? Go語言中用於浮點數運算的庫有哪些? Apr 02, 2025 pm 02:06 PM

Go語言中用於浮點數運算的庫介紹在Go語言(也稱為Golang)中,進行浮點數的加減乘除運算時,如何確保精度是�...

Go的爬蟲Colly中Queue線程的問題是什麼? Go的爬蟲Colly中Queue線程的問題是什麼? Apr 02, 2025 pm 02:09 PM

Go爬蟲Colly中的Queue線程問題探討在使用Go語言的Colly爬蟲庫時,開發者常常會遇到關於線程和請求隊列的問題。 �...

從前端轉型後端開發,學習Java還是Golang更有前景? 從前端轉型後端開發,學習Java還是Golang更有前景? Apr 02, 2025 am 09:12 AM

後端學習路徑:從前端轉型到後端的探索之旅作為一名從前端開發轉型的後端初學者,你已經有了nodejs的基礎,...

什麼是GO FMT命令,為什麼很重要? 什麼是GO FMT命令,為什麼很重要? Mar 20, 2025 pm 04:21 PM

本文討論了GO編程中的GO FMT命令,該命令將代碼格式化以遵守官方樣式準則。它突出了GO FMT在維持代碼一致性,可讀性和降低樣式辯論方面的重要性。 FO的最佳實踐

Debian下PostgreSQL監控方法 Debian下PostgreSQL監控方法 Apr 02, 2025 am 07:27 AM

本文介紹在Debian系統下監控PostgreSQL數據庫的多種方法和工具,助您全面掌握數據庫性能監控。一、利用PostgreSQL內置監控視圖PostgreSQL自身提供多個視圖用於監控數據庫活動:pg_stat_activity:實時展現數據庫活動,包括連接、查詢和事務等信息。 pg_stat_replication:監控複製狀態,尤其適用於流複製集群。 pg_stat_database:提供數據庫統計信息,例如數據庫大小、事務提交/回滾次數等關鍵指標。二、借助日誌分析工具pgBadg

See all articles