通过 IP 限制访问 Heroku 应用程序?

cle*_*ter 5 heroku

Heroku 是否支持入站防火墙?我想通过 IP 限制对我的应用程序的访问。我有两个需要访问它的站点,并且都有静态 IP 地址。

eli*_*rar 5

没有可配置的防火墙(如 AWS 安全组)。

您可以在应用程序级别编写一些简单的 HTTP 中间件,但是会根据白名单检查X-Forwarded-For( https://devcenter.heroku.com/articles/http-routing#heroku-headers )。

不过,IP 限制并不是正确身份验证系统的 1:1 替代品。