xss过滤器
过滤xss信息,启用后会自动对参数值进行html编码处理。支持
application/x-www-form-urlencoded
、application/json
和url地址
传参,不支持form-data
方式,6.0.0
版本新增。
拦截地址配置
配置后,对需要验证的地址进行验证拦截
enabled
:是否启用拦截器,默认不启用false
urls
:需要拦截的地址forbid-urls
:禁止处理的地址
url匹配规则:
- 模糊匹配:可以通过
/**
或/*
模糊匹配所有地址和路径下地址
wueasy:
gateway:
interceptor:
xss:
enabled: true #是否启用,默认false
urls: #需要拦截的地址
- /**