上线安全配置
低代码开发因为智能所以存在一些特殊的写法,可能存在被攻击的情况,所以为了系统安全稳固,jeecg推出 平台上线安全配置
,上线正式发布可以选择关闭在线配置能力,彻底杜绝被攻击的风险。
重点参数:jeecg.firewall.lowCodeMode
此参数开启会关闭所有在线配置能力,admin账号和允许开发角色保留权限。
v3.5.5+ 生效
jeecg:
# 平台上线安全配置
firewall:
# 数据源安全 (开启后,Online报表和图表的数据源为必填)
dataSourceSafe: true
# 禁止online报表使用 * 查询(3.7.1+)
disableSelectAll: true
# 低代码模式(dev:开发模式,prod:发布模式——关闭所有在线开发配置能力)
lowCodeMode: prod
# 表字典安全模式(white:白名单——配置了白名单的表才能通过表字典方式访问,black:黑名单——配置了黑名单的表不允许表字典方式访问)
tableDictMode: white