huaweicloud/spring-cloud-huawei

adjusting new logic and configuration for security

Closed this issue · 0 comments

1、策略uri配置/*时,客户端对应方法类型的请求都通过;
2、开启安全策略校验,但是没有设置策略或者安全策略白名单为空时,打印告警日志(发送告警信息),宽容模式请求通过,强制模式,请求拦截;
3、header中获取token的key调整为支持配置,默认为X-SM-Token。