如何解决避免在招摇中定义的字段之外的json中添加其他字段,以免在WSO2 APIM 3.1.0中进行验证
我们正在尝试通过在swagger定义中定义验证条件并在运行时配置下启用架构验证来验证APIM 3.1.0中的json。 PFA Swagger定义。
当在请求json中传递其他字段(而不是招摇中定义的字段)时,验证必须失败,否则网关应忽略这些附加字段,并且不应将其传递给后端。但这目前还没有发生。如果我们在这里缺少任何内容,请您提出建议。
示例请求JSON
注意:在此JSON中,“测试”字段是请求中发送的另一个参数。
{ “ applicationId”:“ Test123_3211”, “ name”:“ Bala krishna”, “ dateOfBirth”:“ 1981-04-11”, “性别女”, “ phonenumber”:“ 9039283630”, “ altphonenumber”:“ 9979979971”, “ panCard”:“ AAAAV1234N”, “ nomineeName”:“ Ramji Ambedkar”, “ nomineedob”:“ 1976-04-14”, “源”:“在线”, “过程”:“ Canara HSBC”, “ callDate”:“ 2018-08-24”, “ callTime”:“ 17:00”, “ merType”:“ VIDEOMER”, “ instantCall”:是的, “ test”:“ abcd” }
下面是swagger API:
挥舞着:“ 2.0” 信息: 版本:v1.0.0 标题:MedicalBookAppointmentAPI 描述:“此API用于预订医疗约会。\ n \ n支持的操作:\ n \ n \ t1。文档APP” 方案:- https
- http 产生:
- application / json 路径: / docs-app: 帖子: 摘要:此API将用于添加案例和安排约会。 描述:此API将用于添加案例和安排约会。 参数: -在:身体 名称:有效载荷 描述:请求正文 必填:true 模式: $ ref:“#/ deFinitions / docs-app-request” 回应: “ 200”: 描述:可以 模式: $ ref:“#/ deFinitions / docs-app-response” “ 400”: 模式: $ ref:“#/ deFinitions / book-appointment-api-error” 描述:错误的请求。无效的请求或验证错误。 “ 415”: 模式: $ ref:“#/ deFinitions / book-appointment-api-error” 描述:“不支持的媒体类型。请求的实体采用不支持的格式。” “ 500”: 模式: $ ref:“#/ deFinitions / book-appointment-api-error” 说明:内部服务器错误 产生: -应用程序/ json 消耗: -应用程序/ json x-auth-type:“应用程序和应用程序用户” x节流层:无限 定义: docs-app-request: 类型:“对象” 需要: -“ applicationId” -“过程” 特性: applicationId: 类型:“字符串” 名称: 类型:“字符串” 出生日期: 类型:“字符串” 模式:“ ^ \ d {4}--\ d {2}-\ d { 2} $ 性别: 类型:“字符串” 电话号码: 类型:“数字” altphonenumber: 类型:“数字” panCard: 类型:“字符串” 被提名人姓名: 类型:“字符串” 提名人 类型:“字符串” 模式:“ ^ \ d {4}--\ d {2}--\ d { 2} $ 资源: 类型:“字符串” 处理: 类型:“字符串” planDetails: 类型:“字符串” priorityStatus: 类型:“字符串” callDate: 类型:“字符串” 模式:“ ^ \ d {4}--\ d {2}--\ d { 2} $ 通话时间: 类型:“字符串” MetaInfo: 类型:“字符串” InstantCall: 类型:“布尔值” merType: 类型:“字符串” 枚举: -“电话” -“视频” - “其他” docs-app-response: 类型:对象 特性: 数据: 类型:对象 特性: 已批准: 类型:布尔值 isInternational: 类型:布尔值 ID: 格式:int64 类型:整数 applicationId: 类型:字符串 名称: 类型:字符串 出生日期: 类型:字符串 性别: 类型:字符串 电话号码: 类型:字符串 altphonenumber: 类型:字符串 panCard: 类型:字符串 被提名人姓名: 类型:字符串 提名人 类型:字符串 merType: 类型:字符串 供应商: 类型:字符串 UpdatedAt: 类型:字符串 createdAt: 类型:字符串 成功: 类型:整数
book-appointment-api-error: 标题:以HTTP状态返回的错误对象 类型:对象 特性: 故障: 类型:对象 特性: 码: 格式:int64 类型:整数 类型: 类型:字符串 信息: 说明:错误消息。 类型:字符串 描述: description:有关错误消息的详细描述。 类型:字符串 需要: -代码 -消息
解决方法
您可以在 swagger 文件中使用 additionalProperties 或 minProperties/maxProperties 并限制负载中的其他属性。
- 如果您知道要限制的属性数量,则使用 minProperties/maxProperties
- 如果您不知道要限制的属性数量,请使用additionalProperties
有关详细信息,请参阅https://m-saranki.medium.com/unboxing-json-schema-validator-320-2dd944dae6c0
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。