HTTP Web 安全

一般性 Web 校验

验证码 Captcha 机制

HTTP 标准认证

API 接口功能

其他实用功能

IP 白名单/黑名单

IP 白名单/黑名单校验是一种常见的安全措施,用于允许或拒绝特定IP地址访问接口、页面或服务。

场景说明

使用方式

YAML 配置

白名单、黑名单同时一般只设置一种。

security:
  IpList:
    globalCheck: true # 全局检查
    enabled: true
    whiteList:
      - 192.168.1.1
      - 192.168.1.2

拦截校验

在使用的接口上添加@IpListCheck注解:

@GetMapping("/IpListCheck")
@IpListCheck
int IpListCheck();

Roadmap

考虑 ipv6、针对注解的单独配置