【发布时间】:2008-12-22 21:50:18
【问题描述】:
我有一个 ActiveMQ 实例在面向外部的服务器上运行并公开一个 STOMP 接口。
我希望能够确保外部连接的客户端只能接收主题通知,而不会向主题本身发送任何内容。任何内部连接的客户端都可以接收和发送。
我希望可以在主题或服务器级别设置一些规则,根据 IP 规则定义主题的权限,但我找不到任何参考。
有没有人对我如何做到这一点有任何建议,或者可能有其他方法来达到预期的效果?
【问题讨论】:
我有一个 ActiveMQ 实例在面向外部的服务器上运行并公开一个 STOMP 接口。
我希望能够确保外部连接的客户端只能接收主题通知,而不会向主题本身发送任何内容。任何内部连接的客户端都可以接收和发送。
我希望可以在主题或服务器级别设置一些规则,根据 IP 规则定义主题的权限,但我找不到任何参考。
有没有人对我如何做到这一点有任何建议,或者可能有其他方法来达到预期的效果?
【问题讨论】:
目前,STOMP 传输在 IP 范围或内部与外部 IP 地址之间没有区别。
你可以使用用户角色吗?有内部连接的特殊用户和角色?然后使用普通的访问控制列表,让外部连接只能从主题消费而不能发布?
【讨论】: