Конечные точки, такие как /actuator/env или /actuator/heapdump, могут привести к утечке секретов или потребовать больших затрат на вычисление. Только health и info по умолчанию доступны через HTTP — все остальное требует явного согласия через management.endpoints.web.exposure.include, поскольку предоставление всего по умолчанию было бы небезопасным по умолчанию для рабочей среды.