1.6K Star 17.3K Fork 14K

若依 / RuoYi-Cloud

 / 详情

网关路由分发可以直接获取到/user/info,这是不安全的

已完成
创建于  
2020-06-12 17:44

system模块中存在着开放路径user/info,此路径的信息存在用户隐私问题,应在网关加上路径重写,或者禁止访问

评论 (3)

twelvet 创建了任务
twelvet 关联仓库设置为若依/RuoYi-Cloud
展开全部操作日志

postman截图看看?

@学生宫布-若布与宫合 /system/user/info/admin,这个路径

嗯,添加了网关支持黑名单配置。更新下面代码即可。
bb305df

若依 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(3)
2034498 dearvip 1578964735 2124912 twelvet 1615088740 1151004 y project 1578942802
Java
1
https://gitee.com/y_project/RuoYi-Cloud.git
git@gitee.com:y_project/RuoYi-Cloud.git
y_project
RuoYi-Cloud
RuoYi-Cloud

搜索帮助

344bd9b3 5694891 D2dac590 5694891