HTTP Client
HTTP Proxy
Falls die Applikation einen HTTP-Proxy verwenden muss, um auf externe Ressourcen zuzugreifen, kann dieser wie folgt konfiguriert werden.
In diesem Beispiel ist die HTTP-Proxy-URL http://localhost:8888. Verbindungen zu Hosts die unter nonProxyHosts augelistet sind werden direkt und nicht durch den HTTP-Proxy hergestellt. In diesem Beispiel wären das localhost, jede IP-Addresse die mit 192.168. anfängt und jede Subdomain von example.org.
httpClient:
proxy:
host: localhost
port: 8888
scheme : http
nonProxyHosts:
- localhost
- '192.168.*'
- '*.example.org'
TLS
Wenn die Applikation sich über https mit einem externen Dienst verbindet (zum Beispiel einem WFS- oder Tile-Backend), steuern die folgenden Einstellungen, wie das Zertifikat des entfernten Dienstes geprüft wird. Die aktuellen Standardwerte sind verifyHostname: false und trustSelfSignedCertificates: true, d.h. der Hostname des Zertifikats wird nicht geprüft und selbstsignierte Zertifikate werden akzeptiert. Für Verbindungen zu Diensten mit gültigen Zertifikaten wird empfohlen, die strikte Prüfung zu aktivieren:
httpClient:
tls:
verifyHostname: true
trustSelfSignedCertificates: false
In v5.0 werden diese sicheren Werte zu den Standardwerten. Deployments, die sich mit Diensten mit selbstsignierten oder anderweitig nicht verifizierbaren Zertifikaten verbinden, müssen dann verifyHostname: false und trustSelfSignedCertificates: true explizit setzen.