Ciao Francesca Gallo
In Kong ogni plugin ha una proprietà PRIORITY che decide l’ordine di esecuzione nella pipeline, quindi se il tuo plugin di sicurezza gira dopo l’autenticazione rischi di esporre route sensibili. I plugin nativi di autenticazione come jwt o oauth2 hanno di solito valori di priority intorno a 1000–2000. Per far sì che il tuo plugin di sicurezza venga eseguito prima, ti conviene impostare un valore leggermente più alto, ad esempio 2001 o 2100, così non interferisci con altri plugin critici ma ti assicuri che la logica di protezione scatti subito. Dopo aver aggiornato la proprietà PRIORITY nel file Lua del plugin, ricordati di ridistribuire il plugin e ricaricare Kong, in modo che la catena di esecuzione venga ricomposta correttamente. È buona pratica anche documentare internamente il valore scelto, così se in futuro aggiungi altri plugin sai già come mantenere l’ordine.
Se questa spiegazione ti aiuta a risolvere il problema di esecuzione dei plugin, ti chiedo di cliccare su “accept answer” così sappiamo che è stata utile!