浏览代码

关闭Druid 监控台,关闭 Swagger / BootstrapUI

15376779826 1 周之前
父节点
当前提交
4bf12ba57a
共有 32 个文件被更改,包括 50 次插入38 次删除
  1. 3 5
      fs-admin/src/main/java/com/fs/core/config/SecurityConfig.java
  2. 1 1
      fs-admin/src/main/resources/application-dev.yml
  3. 1 1
      fs-admin/src/main/resources/application-druid-test.yml
  4. 1 1
      fs-admin/src/main/resources/application-druid.yml
  5. 1 1
      fs-admin/src/main/resources/application.yml
  6. 3 0
      fs-api/src/main/java/com/fs/core/config/SecurityConfig.java
  7. 1 1
      fs-api/src/main/resources/application-dev.yml
  8. 1 1
      fs-api/src/main/resources/application-druid-test.yml
  9. 1 1
      fs-api/src/main/resources/application-druid.yml
  10. 3 0
      fs-company-app/src/main/java/com/fs/core/config/SecurityConfig.java
  11. 3 5
      fs-company/src/main/java/com/fs/core/config/SecurityConfig.java
  12. 1 1
      fs-company/src/main/resources/application-dev.yml
  13. 1 1
      fs-company/src/main/resources/application-druid-test.yml
  14. 1 1
      fs-company/src/main/resources/application-druid.yml
  15. 1 1
      fs-company/src/main/resources/application.yml
  16. 3 0
      fs-live-mq/src/main/java/com/fs/core/config/SecurityConfig.java
  17. 1 1
      fs-live-mq/src/main/resources/application-dev.yml
  18. 1 1
      fs-live-mq/src/main/resources/application-druid-test.yml
  19. 1 1
      fs-live-mq/src/main/resources/application-druid.yml
  20. 3 0
      fs-live-socket/src/main/java/com/fs/core/config/SecurityConfig.java
  21. 1 1
      fs-live-socket/src/main/resources/application-dev.yml
  22. 1 1
      fs-live-socket/src/main/resources/application-druid-test.yml
  23. 1 1
      fs-live-socket/src/main/resources/application-druid.yml
  24. 3 0
      fs-live-streamer/src/main/java/com/fs/framework/config/SecurityConfig.java
  25. 1 1
      fs-live-streamer/src/main/resources/application.yml
  26. 3 5
      fs-socket/src/main/java/com/fs/core/config/SecurityConfig.java
  27. 1 1
      fs-socket/src/main/resources/application-druid-test.yml
  28. 1 1
      fs-socket/src/main/resources/application.yml
  29. 3 0
      fs-user-app/src/main/java/com/fs/core/config/SecurityConfig.java
  30. 1 1
      fs-user-app/src/main/resources/application-dev.yml
  31. 1 1
      fs-user-app/src/main/resources/application-druid-test.yml
  32. 1 1
      fs-user-app/src/main/resources/application-druid.yml

+ 3 - 5
fs-admin/src/main/java/com/fs/core/config/SecurityConfig.java

@@ -98,6 +98,9 @@ public class SecurityConfig extends WebSecurityConfigurerAdapter
                 .authorizeRequests()
                 // 对于登录login 验证码captchaImage 允许匿名访问
                 .antMatchers("/login", "/captchaImage").anonymous()
+                // 关闭 Druid 监控与 Swagger/BootstrapUI 文档对外访问
+                .antMatchers("/druid/**", "/swagger-ui.html", "/swagger-resources/**", "/webjars/**",
+                        "/*/api-docs", "/v2/api-docs", "/doc.html", "/doc.html/**").denyAll()
                 .antMatchers(
                         HttpMethod.GET,
                         "/*.html",
@@ -116,11 +119,6 @@ public class SecurityConfig extends WebSecurityConfigurerAdapter
                 .antMatchers("/profile/**").anonymous()
                 .antMatchers("/common/download**").anonymous()
                 .antMatchers("/common/download/resource**").anonymous()
-                .antMatchers("/swagger-ui.html").anonymous()
-                .antMatchers("/swagger-resources/**").anonymous()
-                .antMatchers("/webjars/**").anonymous()
-                .antMatchers("/*/api-docs").anonymous()
-                .antMatchers("/druid/**").anonymous()
                 .antMatchers("/expense/**").anonymous()
                 // 除上面外的所有请求全部需要鉴权认证
                 .anyRequest().authenticated()

+ 1 - 1
fs-admin/src/main/resources/application-dev.yml

@@ -65,7 +65,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-admin/src/main/resources/application-druid-test.yml

@@ -63,7 +63,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-admin/src/main/resources/application-druid.yml

@@ -65,7 +65,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-admin/src/main/resources/application.yml

@@ -106,7 +106,7 @@ pagehelper:
 # Swagger配置
 swagger:
   # 是否开启swagger
-  enabled: true
+  enabled: false
   # 请求前缀
   pathMapping: /dev-api
 

+ 3 - 0
fs-api/src/main/java/com/fs/core/config/SecurityConfig.java

@@ -32,6 +32,9 @@ public class SecurityConfig extends WebSecurityConfigurerAdapter
     @Override
     protected void configure(HttpSecurity http) throws Exception {
         http.authorizeRequests()
+                // 关闭 Druid 监控与 Swagger/BootstrapUI 文档对外访问
+                .antMatchers("/druid/**", "/swagger-ui.html", "/swagger-resources/**", "/webjars/**",
+                        "/*/api-docs", "/v2/api-docs", "/doc.html", "/doc.html/**").denyAll()
                 .antMatchers("/**").permitAll()
                 .anyRequest().authenticated()
                 .and().csrf().disable();

+ 1 - 1
fs-api/src/main/resources/application-dev.yml

@@ -60,7 +60,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-api/src/main/resources/application-druid-test.yml

@@ -59,7 +59,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-api/src/main/resources/application-druid.yml

@@ -59,7 +59,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 3 - 0
fs-company-app/src/main/java/com/fs/core/config/SecurityConfig.java

@@ -33,6 +33,9 @@ public class SecurityConfig extends WebSecurityConfigurerAdapter
     @Override
     protected void configure(HttpSecurity http) throws Exception {
         http.authorizeRequests()
+                // 关闭 Druid 监控与 Swagger/BootstrapUI 文档对外访问
+                .antMatchers("/druid/**", "/swagger-ui.html", "/swagger-resources/**", "/webjars/**",
+                        "/*/api-docs", "/v2/api-docs", "/doc.html", "/doc.html/**").denyAll()
                 .antMatchers("/**").permitAll()
                 .anyRequest().authenticated()
                 .and().csrf().disable();

+ 3 - 5
fs-company/src/main/java/com/fs/core/config/SecurityConfig.java

@@ -99,6 +99,9 @@ public class SecurityConfig extends WebSecurityConfigurerAdapter
                 .authorizeRequests()
                 // 对于登录login 验证码captchaImage 允许匿名访问
                 .antMatchers("/login", "/captchaImage").anonymous()
+                // 关闭 Druid 监控与 Swagger/BootstrapUI 文档对外访问
+                .antMatchers("/druid/**", "/swagger-ui.html", "/swagger-resources/**", "/webjars/**",
+                        "/*/api-docs", "/v2/api-docs", "/doc.html", "/doc.html/**").denyAll()
                 .antMatchers(
                         HttpMethod.GET,
                         "/*.html",
@@ -114,11 +117,6 @@ public class SecurityConfig extends WebSecurityConfigurerAdapter
                 .antMatchers("/profile/**").anonymous()
                 .antMatchers("/common/download**").anonymous()
                 .antMatchers("/common/download/resource**").anonymous()
-                .antMatchers("/swagger-ui.html").anonymous()
-                .antMatchers("/swagger-resources/**").anonymous()
-                .antMatchers("/webjars/**").anonymous()
-                .antMatchers("/*/api-docs").anonymous()
-                .antMatchers("/druid/**").anonymous()
                 .antMatchers("/expense/**").anonymous()
                 .antMatchers("/qwEvent/**").anonymous()
                 .antMatchers("/qwChat/**").anonymous()

+ 1 - 1
fs-company/src/main/resources/application-dev.yml

@@ -64,7 +64,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-company/src/main/resources/application-druid-test.yml

@@ -59,7 +59,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-company/src/main/resources/application-druid.yml

@@ -65,7 +65,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-company/src/main/resources/application.yml

@@ -85,7 +85,7 @@ pagehelper:
 # Swagger配置
 swagger:
   # 是否开启swagger
-  enabled: true
+  enabled: false
   # 请求前缀
   pathMapping: /dev-api
 

+ 3 - 0
fs-live-mq/src/main/java/com/fs/core/config/SecurityConfig.java

@@ -33,6 +33,9 @@ public class SecurityConfig extends WebSecurityConfigurerAdapter
     @Override
     protected void configure(HttpSecurity http) throws Exception {
         http.authorizeRequests()
+                // 关闭 Druid 监控与 Swagger/BootstrapUI 文档对外访问
+                .antMatchers("/druid/**", "/swagger-ui.html", "/swagger-resources/**", "/webjars/**",
+                        "/*/api-docs", "/v2/api-docs", "/doc.html", "/doc.html/**").denyAll()
                 .antMatchers("/**").permitAll()
                 .anyRequest().authenticated()
                 .and().csrf().disable();

+ 1 - 1
fs-live-mq/src/main/resources/application-dev.yml

@@ -60,7 +60,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-live-mq/src/main/resources/application-druid-test.yml

@@ -59,7 +59,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-live-mq/src/main/resources/application-druid.yml

@@ -59,7 +59,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 3 - 0
fs-live-socket/src/main/java/com/fs/core/config/SecurityConfig.java

@@ -33,6 +33,9 @@ public class SecurityConfig extends WebSecurityConfigurerAdapter
     @Override
     protected void configure(HttpSecurity http) throws Exception {
         http.authorizeRequests()
+                // 关闭 Druid 监控与 Swagger/BootstrapUI 文档对外访问
+                .antMatchers("/druid/**", "/swagger-ui.html", "/swagger-resources/**", "/webjars/**",
+                        "/*/api-docs", "/v2/api-docs", "/doc.html", "/doc.html/**").denyAll()
                 .antMatchers("/**").permitAll()
                 .anyRequest().authenticated()
                 .and().csrf().disable();

+ 1 - 1
fs-live-socket/src/main/resources/application-dev.yml

@@ -61,7 +61,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-live-socket/src/main/resources/application-druid-test.yml

@@ -59,7 +59,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-live-socket/src/main/resources/application-druid.yml

@@ -59,7 +59,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 3 - 0
fs-live-streamer/src/main/java/com/fs/framework/config/SecurityConfig.java

@@ -35,6 +35,9 @@ public class SecurityConfig extends WebSecurityConfigurerAdapter
     protected void configure(HttpSecurity http) throws Exception
     {
         http.authorizeRequests()
+                // 关闭 Druid 监控与 Swagger/BootstrapUI 文档对外访问
+                .antMatchers("/druid/**", "/swagger-ui.html", "/swagger-resources/**", "/webjars/**",
+                        "/*/api-docs", "/v2/api-docs", "/doc.html", "/doc.html/**").denyAll()
                 .antMatchers("/**").permitAll()
                 .anyRequest().authenticated()
                 .and().csrf().disable();

+ 1 - 1
fs-live-streamer/src/main/resources/application.yml

@@ -96,7 +96,7 @@ pagehelper:
 # Swagger配置
 swagger:
   # 是否开启swagger
-  enabled: true
+  enabled: false
   # 请求前缀
   pathMapping: /
 

+ 3 - 5
fs-socket/src/main/java/com/fs/core/config/SecurityConfig.java

@@ -99,6 +99,9 @@ public class SecurityConfig extends WebSecurityConfigurerAdapter
                 .authorizeRequests()
                 // 对于登录login 验证码captchaImage 允许匿名访问
                 .antMatchers("/login", "/captchaImage").anonymous()
+                // 关闭 Druid 监控与 Swagger/BootstrapUI 文档对外访问
+                .antMatchers("/druid/**", "/swagger-ui.html", "/swagger-resources/**", "/webjars/**",
+                        "/*/api-docs", "/v2/api-docs", "/doc.html", "/doc.html/**").denyAll()
                 .antMatchers(
                         HttpMethod.GET,
                         "/*.html",
@@ -114,11 +117,6 @@ public class SecurityConfig extends WebSecurityConfigurerAdapter
                 .antMatchers("/profile/**").anonymous()
                 .antMatchers("/common/download**").anonymous()
                 .antMatchers("/common/download/resource**").anonymous()
-                .antMatchers("/swagger-ui.html").anonymous()
-                .antMatchers("/swagger-resources/**").anonymous()
-                .antMatchers("/webjars/**").anonymous()
-                .antMatchers("/*/api-docs").anonymous()
-                .antMatchers("/druid/**").anonymous()
                 .antMatchers("/expense/**").anonymous()
                 .antMatchers("/qwEvent/**").anonymous()
                 .antMatchers("/imserver/**").anonymous()

+ 1 - 1
fs-socket/src/main/resources/application-druid-test.yml

@@ -59,7 +59,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-socket/src/main/resources/application.yml

@@ -85,7 +85,7 @@ pagehelper:
 # Swagger配置
 swagger:
   # 是否开启swagger
-  enabled: true
+  enabled: false
   # 请求前缀
   pathMapping: /dev-api
 

+ 3 - 0
fs-user-app/src/main/java/com/fs/core/config/SecurityConfig.java

@@ -33,6 +33,9 @@ public class SecurityConfig extends WebSecurityConfigurerAdapter
     @Override
     protected void configure(HttpSecurity http) throws Exception {
         http.authorizeRequests()
+                // 关闭 Druid 监控与 Swagger/BootstrapUI 文档对外访问
+                .antMatchers("/druid/**", "/swagger-ui.html", "/swagger-resources/**", "/webjars/**",
+                        "/*/api-docs", "/v2/api-docs", "/doc.html", "/doc.html/**").denyAll()
                 .antMatchers("/**").permitAll()
                 .anyRequest().authenticated()
                 .and().csrf().disable();

+ 1 - 1
fs-user-app/src/main/resources/application-dev.yml

@@ -90,7 +90,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-user-app/src/main/resources/application-druid-test.yml

@@ -59,7 +59,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*

+ 1 - 1
fs-user-app/src/main/resources/application-druid.yml

@@ -59,7 +59,7 @@ spring:
             webStatFilter:
                 enabled: true
             statViewServlet:
-                enabled: true
+                enabled: false
                 # 设置白名单,不填则允许所有访问
                 allow:
                 url-pattern: /druid/*