如何從 cronjobs 向安全性 API 端點發出授權請求?
php小編草莓將為大家介紹如何從cronjobs向安全API端點發出授權請求。在開發網頁應用程式時,我們常常需要使用cronjobs來執行一些計時任務。然而,直接從cronjobs發送請求可能存在安全風險,因此我們需要採取一些措施來確保請求的安全性。本文將詳細解答這個問題,並提供實用的方法和建議,幫助開發者解決這個問題。
問題內容
我有一個 golang 應用程序,它透過 JWT 令牌
進行 API 金鑰授權
我正在使用 Kubernetes。所以,這個 golang 應用程式位於一個 pod 中。
現在,我想為 cronjobs 創建另一個應用程序,以便每週訪問一次 golang 端點。
我需要什麼:
#如何執行/跳過授權?
跳過:這裡不需要 Ingress,因為我可以簡單地在內部呼叫它。這對這個案子有幫助嗎?
我嘗試過的:
#我嘗試將 cronjobs 和 api 保留在同一個應用程式中,這樣我就可以簡單地呼叫服務而不是端點,但這也有一個缺點。
我無法創建副本,因為它們也會複製 cronjobs,並且相同的端點將被命中 1*no ofreplicas
次
我想每週呼叫一次「abc.com」端點。它需要一個令牌,而我不能簡單地傳遞一個令牌。 我希望有辦法解決這個問題。
解決方法
如果您只需在內部呼叫它們而不暴露它們,它肯定會有所幫助。 如果兩個 Pod(以及部署)在同一個叢集下運行,您可以使用 Kubernetes 的內部 DNS。
K8s 會自動為您建立的服務建立 DNS 記錄,可用於內部通信,格式如下:<service-name>.<service-namespace>.svc.cluster.local
來自官方文件的更多資訊:服務和 DNS Pod
#如果這聽起來很奇怪或它可以幫助理解它的要點,請嘗試將“端點”視為添加到系統主機文件中的規則:它基本上歸結為添加一條規則,其中< service-name>. <service-namespace>.svc.cluster.local
指向您pod 的IP 位址,除非它是自動完成的
例如
- 您的 golang 應用程式正在 Pod 內運作。
- 您在命名空間
go-apps
下建立了一個指向它的服務,名稱為go-api
。 - 如果您的cron-job 工作執行緒在同一叢集內的Pod 中執行,您可以使用
go-api.go-apps.svc.cluster.local[:<port>]
來訪問您的應用程序,而無需使用Ingress李>
授權取決於您,因為您通常直接或使用特定框架來處理它。
例如,您可以在應用程式內新增自訂端點路徑,以確保唯一接受的用戶端來自叢集的相同私有IP 子網,可以不使用令牌(不建議),也可以使用特定的半固定您產生並控制的一個,以便您可以從您的crons 向類似的內容發送請求: go-api.go-apps.svc.cluster.local:8080/api/v1/callWithNoAuth
以上是如何從 cronjobs 向安全性 API 端點發出授權請求?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

熱門話題

OpenSSL,作為廣泛應用於安全通信的開源庫,提供了加密算法、密鑰和證書管理等功能。然而,其歷史版本中存在一些已知安全漏洞,其中一些危害極大。本文將重點介紹Debian系統中OpenSSL的常見漏洞及應對措施。 DebianOpenSSL已知漏洞:OpenSSL曾出現過多個嚴重漏洞,例如:心臟出血漏洞(CVE-2014-0160):該漏洞影響OpenSSL1.0.1至1.0.1f以及1.0.2至1.0.2beta版本。攻擊者可利用此漏洞未經授權讀取服務器上的敏感信息,包括加密密鑰等。

Go語言中用於浮點數運算的庫介紹在Go語言(也稱為Golang)中,進行浮點數的加減乘除運算時,如何確保精度是�...

Go爬蟲Colly中的Queue線程問題探討在使用Go語言的Colly爬蟲庫時,開發者常常會遇到關於線程和請求隊列的問題。 �...

後端學習路徑:從前端轉型到後端的探索之旅作為一名從前端開發轉型的後端初學者,你已經有了nodejs的基礎,...

本文討論了GO編程中的GO FMT命令,該命令將代碼格式化以遵守官方樣式準則。它突出了GO FMT在維持代碼一致性,可讀性和降低樣式辯論方面的重要性。 FO的最佳實踐

本文介紹在Debian系統下監控PostgreSQL數據庫的多種方法和工具,助您全面掌握數據庫性能監控。一、利用PostgreSQL內置監控視圖PostgreSQL自身提供多個視圖用於監控數據庫活動:pg_stat_activity:實時展現數據庫活動,包括連接、查詢和事務等信息。 pg_stat_replication:監控複製狀態,尤其適用於流複製集群。 pg_stat_database:提供數據庫統計信息,例如數據庫大小、事務提交/回滾次數等關鍵指標。二、借助日誌分析工具pgBadg
