默認(rèn)情況下,所有敏感的HTTP端點(diǎn)都是安全的,只有具有Actuator角色的用戶(hù)才能訪(fǎng)問(wèn)它們。安全性是使用標(biāo)準(zhǔn)的HTTPServletRequest.isUserInRole方法實(shí)施的。
我們可以使用management.security.enable = false來(lái)禁用安全性。只有在執(zhí)行機(jī)構(gòu)端點(diǎn)在防火墻后訪(fǎng)問(wèn)時(shí),才建議禁用安全性。