Lattice Hub 文档
使用指南控制台使用治理工作台

流量鉴权

配置被调服务的认证方式与黑白名单鉴权子规则,并发布生效。

向导类型:鉴权kind=traffic-security)。

流量鉴权编辑器

操作步骤

  1. 「新建规则」→「鉴权」。
  2. 按四个分区填写并保存:
    1. ① 基础信息:规则名称(必填 kebab-case)、启用状态、优先级、标签、描述
    2. ② 服务信息:被调命名空间、被调服务(页面提示:来源身份由认证方式决定,不靠普通 Header 冒充)
    3. ③ 认证方式
      • Pole 托管服务身份(推荐)
      • 自定义 Header(兼容模式)
    4. ④ 鉴权子规则:黑名单接口规则 / 白名单接口规则 / 服务级规则;动作放通或拒绝
  3. 「发布」(新建中通常需先保存完成再发布)。

子规则约束

  • 至少 1 条鉴权子规则
  • 服务级规则最多 1 条,且不能同时配接口
  • 接口级须至少 1 个受保护接口(路径非空)
  • 托管身份:来源可为「任意已认证服务」或具体服务
  • 兼容模式:配置 Header 等匹配条件(HEADER / QUERY / PATH / COOKIE / METHOD)

Console 不再创建规则级共享 CUSTOM_HEADER 凭证;存量会映射为兼容模式。

发布与观察

  • 发布资源:SecurityRules / TrafficSecurityRules
  • 观察拒绝与放通是否准确;误配时优先回滚版本

相关

On this page