mirror of
https://github.com/dromara/hertzbeat.git
synced 2026-09-17 09:40:58 +00:00
[fix] stop exposing the jwt and aes master keys over the config api (#4270)
This commit is contained in:
@@ -54,6 +54,16 @@ resourceRole:
|
||||
- /api/collector/**===post===[admin,user]
|
||||
- /api/collector/**===put===[admin,user]
|
||||
- /api/collector/**===delete===[admin]
|
||||
# the secret config holds the jwt signing key and the aes key protecting stored
|
||||
# credentials, so it stays admin only and is additionally refused by the controller
|
||||
- /api/config/secret===get===[admin]
|
||||
- /api/config/secret===post===[admin]
|
||||
# the mute toggle sits in the notification widget every signed in user sees
|
||||
- /api/config/mute===post===[admin,user,guest]
|
||||
- /api/config/**===get===[admin,user,guest]
|
||||
- /api/config/**===post===[admin]
|
||||
- /api/config/**===put===[admin]
|
||||
- /api/config/**===delete===[admin]
|
||||
- /api/status/page/**===get===[admin,user,guest]
|
||||
- /api/status/page/**===post===[admin,user]
|
||||
- /api/status/page/**===put===[admin,user]
|
||||
|
||||
@@ -54,6 +54,16 @@ resourceRole:
|
||||
- /api/collector/**===post===[admin,user]
|
||||
- /api/collector/**===put===[admin,user]
|
||||
- /api/collector/**===delete===[admin]
|
||||
# the secret config holds the jwt signing key and the aes key protecting stored
|
||||
# credentials, so it stays admin only and is additionally refused by the controller
|
||||
- /api/config/secret===get===[admin]
|
||||
- /api/config/secret===post===[admin]
|
||||
# the mute toggle sits in the notification widget every signed in user sees
|
||||
- /api/config/mute===post===[admin,user,guest]
|
||||
- /api/config/**===get===[admin,user,guest]
|
||||
- /api/config/**===post===[admin]
|
||||
- /api/config/**===put===[admin]
|
||||
- /api/config/**===delete===[admin]
|
||||
- /api/status/page/**===get===[admin,user,guest]
|
||||
- /api/status/page/**===post===[admin,user]
|
||||
- /api/status/page/**===put===[admin,user]
|
||||
|
||||
@@ -54,6 +54,16 @@ resourceRole:
|
||||
- /api/collector/**===post===[admin,user]
|
||||
- /api/collector/**===put===[admin,user]
|
||||
- /api/collector/**===delete===[admin]
|
||||
# the secret config holds the jwt signing key and the aes key protecting stored
|
||||
# credentials, so it stays admin only and is additionally refused by the controller
|
||||
- /api/config/secret===get===[admin]
|
||||
- /api/config/secret===post===[admin]
|
||||
# the mute toggle sits in the notification widget every signed in user sees
|
||||
- /api/config/mute===post===[admin,user,guest]
|
||||
- /api/config/**===get===[admin,user,guest]
|
||||
- /api/config/**===post===[admin]
|
||||
- /api/config/**===put===[admin]
|
||||
- /api/config/**===delete===[admin]
|
||||
- /api/status/page/**===get===[admin,user,guest]
|
||||
- /api/status/page/**===post===[admin,user]
|
||||
- /api/status/page/**===put===[admin,user]
|
||||
|
||||
@@ -54,6 +54,16 @@ resourceRole:
|
||||
- /api/collector/**===post===[admin,user]
|
||||
- /api/collector/**===put===[admin,user]
|
||||
- /api/collector/**===delete===[admin]
|
||||
# the secret config holds the jwt signing key and the aes key protecting stored
|
||||
# credentials, so it stays admin only and is additionally refused by the controller
|
||||
- /api/config/secret===get===[admin]
|
||||
- /api/config/secret===post===[admin]
|
||||
# the mute toggle sits in the notification widget every signed in user sees
|
||||
- /api/config/mute===post===[admin,user,guest]
|
||||
- /api/config/**===get===[admin,user,guest]
|
||||
- /api/config/**===post===[admin]
|
||||
- /api/config/**===put===[admin]
|
||||
- /api/config/**===delete===[admin]
|
||||
- /api/status/page/**===get===[admin,user,guest]
|
||||
- /api/status/page/**===post===[admin,user]
|
||||
- /api/status/page/**===put===[admin,user]
|
||||
|
||||
@@ -54,6 +54,16 @@ resourceRole:
|
||||
- /api/collector/**===post===[admin,user]
|
||||
- /api/collector/**===put===[admin,user]
|
||||
- /api/collector/**===delete===[admin]
|
||||
# the secret config holds the jwt signing key and the aes key protecting stored
|
||||
# credentials, so it stays admin only and is additionally refused by the controller
|
||||
- /api/config/secret===get===[admin]
|
||||
- /api/config/secret===post===[admin]
|
||||
# the mute toggle sits in the notification widget every signed in user sees
|
||||
- /api/config/mute===post===[admin,user,guest]
|
||||
- /api/config/**===get===[admin,user,guest]
|
||||
- /api/config/**===post===[admin]
|
||||
- /api/config/**===put===[admin]
|
||||
- /api/config/**===delete===[admin]
|
||||
- /api/status/page/**===get===[admin,user,guest]
|
||||
- /api/status/page/**===post===[admin,user]
|
||||
- /api/status/page/**===put===[admin,user]
|
||||
|
||||
@@ -54,6 +54,16 @@ resourceRole:
|
||||
- /api/collector/**===post===[admin,user]
|
||||
- /api/collector/**===put===[admin,user]
|
||||
- /api/collector/**===delete===[admin]
|
||||
# the secret config holds the jwt signing key and the aes key protecting stored
|
||||
# credentials, so it stays admin only and is additionally refused by the controller
|
||||
- /api/config/secret===get===[admin]
|
||||
- /api/config/secret===post===[admin]
|
||||
# the mute toggle sits in the notification widget every signed in user sees
|
||||
- /api/config/mute===post===[admin,user,guest]
|
||||
- /api/config/**===get===[admin,user,guest]
|
||||
- /api/config/**===post===[admin]
|
||||
- /api/config/**===put===[admin]
|
||||
- /api/config/**===delete===[admin]
|
||||
- /api/status/page/**===get===[admin,user,guest]
|
||||
- /api/status/page/**===post===[admin,user]
|
||||
- /api/status/page/**===put===[admin,user]
|
||||
|
||||
Reference in New Issue
Block a user