使用指南控制台使用治理工作台
流量鉴权
配置被调服务的认证方式与黑白名单鉴权子规则,并发布生效。
向导类型:鉴权(kind=traffic-security)。

操作步骤
- 「新建规则」→「鉴权」。
- 按四个分区填写并保存:
- ① 基础信息:规则名称(必填 kebab-case)、启用状态、优先级、标签、描述
- ② 服务信息:被调命名空间、被调服务(页面提示:来源身份由认证方式决定,不靠普通 Header 冒充)
- ③ 认证方式:
- Pole 托管服务身份(推荐)
- 自定义 Header(兼容模式)
- ④ 鉴权子规则:黑名单接口规则 / 白名单接口规则 / 服务级规则;动作放通或拒绝
- 「发布」(新建中通常需先保存完成再发布)。
子规则约束
- 至少 1 条鉴权子规则
- 服务级规则最多 1 条,且不能同时配接口
- 接口级须至少 1 个受保护接口(路径非空)
- 托管身份:来源可为「任意已认证服务」或具体服务
- 兼容模式:配置 Header 等匹配条件(HEADER / QUERY / PATH / COOKIE / METHOD)
Console 不再创建规则级共享 CUSTOM_HEADER 凭证;存量会映射为兼容模式。
发布与观察
- 发布资源:
SecurityRules/TrafficSecurityRules - 观察拒绝与放通是否准确;误配时优先回滚版本