
为了做演示,film这里改造一下
复制这里之前写的打印header的代码


改成用error打印

把上一节做的超时时间,改的长一点

重启film服务。Zuul不需要重启,因为它什么也没改。

我们film服务打印的内容

我们访问的时候加上Authorization

Zuul收到了。但是film服务没有收到。

配置sentitive-headers:这里配置什么都不写,是以为提前已经预配置了一些,如果你们想去掉,直接改成空配置即可。这样就是把默认值给覆盖了。

如果说我们想限制test的话,那么就写上test

例如这里改成限制imooc

重启zuul网关。
我们访问的时候再加一个imooc的header值。


首先zuul这收到了

film只收到了authorization


还有另外的属性配置 ignored-headers.

sensitive-headers乐观锁,只限制imooc就觉得所有的其他都是安全的。
ignored。只忽略这一个,其他的都不能过,悲观锁