如何安全的将内网的 http 服务暴漏到公网上?

2022-11-15 12:05:54 +08:00
 Weixiao0725
我在内网有一个 http 服务,但是没有认证功能,我目前用了一个 frp http 代理将内网的这个服务接口暴漏到公网上了,但是我想加点防护措施,请问如何做?内网的 http 服务我改不了
500 次点击
所在节点    问与答
3 条回复
jifengg
2022-11-15 12:47:07 +08:00
http 服务前面再用 nginx 代理一下,让 nginx 启用 HTTP Basic Authentication 即可。

frp --> nginx --> 你的 http 服务
Weixiao0725
2022-11-15 12:56:35 +08:00
@jifengg 请问,启用了 HTTP Basic Authentication 认证之后我在代码里该如何请求这个 http 接口呢?

使用类似这种格式吗? http://username:password@10.157.112.34/api/search
jifengg
2022-11-15 14:53:01 +08:00
@Weixiao0725 对的,也可以把 username 和 password 放到 header 里

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/895363

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX