【发布时间】:2018-11-22 16:13:12
【问题描述】:
在the explanation on separating frontend and gateway 之后,我创建了两个 JHipster 应用程序:
- 网关使用 jhipster --skip-client
- 前端使用 jhipster --skip-server --db --auth uaa --uaa-base-name uaa-server
使用 Swagger-UI 时,我可以使用默认 API 和我的 UAA 服务器的 API。我还可以在下拉菜单中看到我的微服务,但是在选择它们时,我收到一条错误消息:
无法从 http://127.0.0.1:9000/myservice/v2/api-docs 读取 swagger JSON
我的配置有什么问题?我忘记了什么?
[EDIT] 终于找到了,见下文
第二个问题是关于前端和网关在不同机器上运行时的通信。 查看 UAA 服务器时,身份验证似乎是正确的,但前端收到 403 代码。这似乎是 CSRF 的问题,但我不知道如何处理它。 JHipster中CSRF的处理方式是什么?
PS : 我很确定我在与微服务一起交谈时也会遇到问题 :)
【问题讨论】:
标签: jhipster csrf-protection csrf-token