安全与权限
受保护与未受保护的 Meilisearch 项目
本文解释了受保护与未受保护的 Meilisearch 项目和实例之间的区别。
本文解释了受保护与未受保护的 Meilisearch 项目和实例之间的区别。
受保护的项目
在受保护的项目中,所有 Meilisearch API 路由和端点只能通过携带 API 密钥的请求访问。唯一的例外是 /health
端点,该端点仍可通过未授权的请求查询。
Meilisearch Cloud 项目默认受保护。自托管实例只有在使用主密钥启动时才会受保护。
请参阅基础安全教程了解如何与受保护项目通信。
未受保护的项目
在未受保护的项目和自托管实例中,任何用户都可以访问任何 API 端点。切勿让公开可访问的实例处于未受保护状态。仅在安全的开发环境中使用未受保护的实例。
Meilisearch Cloud 项目始终受保护。Meilisearch 自托管实例默认未受保护。