0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何使用Gateway搭建網(wǎng)關(guān)服務(wù)及實(shí)現(xiàn)動(dòng)態(tài)路由

我快閉嘴 ? 來源:稀土掘金技術(shù)社區(qū) ? 作者:熱黃油啤酒 ? 2022-09-23 15:15 ? 次閱讀


前言

本文記錄一下我是如何使用Gateway搭建網(wǎng)關(guān)服務(wù)及實(shí)現(xiàn)動(dòng)態(tài)路由的,幫助大家學(xué)習(xí)如何快速搭建一個(gè)網(wǎng)關(guān)服務(wù),了解路由相關(guān)配置,鑒權(quán)的流程及業(yè)務(wù)處理,有興趣的一定看到最后,非常適合沒接觸過網(wǎng)關(guān)服務(wù)的同學(xué)當(dāng)作入門教程。

基于 Spring Boot + MyBatis Plus + Vue & Element 實(shí)現(xiàn)的后臺管理系統(tǒng) + 用戶小程序,支持 RBAC 動(dòng)態(tài)權(quán)限、多租戶、數(shù)據(jù)權(quán)限、工作流、三方登錄、支付、短信、商城等功能

  • 項(xiàng)目地址:https://gitee.com/zhijiantianya/ruoyi-vue-pro
  • 視頻教程:https://doc.iocoder.cn/video/

搭建服務(wù)

框架

SpringBoot 2.1

<parent>
<groupId>org.springframework.bootgroupId>
<artifactId>spring-boot-starter-parentartifactId>
<version>2.1.0.RELEASEversion>
parent>

Spring-cloud-gateway-core

<dependency>
<groupId>org.springframework.cloudgroupId>
<artifactId>spring-cloud-gateway-coreartifactId>
dependency>

common-lang3

<dependency>
<groupId>org.apache.commonsgroupId>
<artifactId>commons-lang3artifactId>
dependency>

路由配置

網(wǎng)關(guān)作為請求統(tǒng)一入口,路由就相當(dāng)于是每個(gè)業(yè)務(wù)系統(tǒng)的入口,通過路由規(guī)則則可以匹配到對應(yīng)微服務(wù)的入口,將請求命中到對應(yīng)的業(yè)務(wù)系統(tǒng)中

server:
port:8080

spring:
cloud:
gateway:
enabled:true
routes:
-id:demo-server
uri:http://localhost:8081
predicates:
-Path=/demo-server/**
filters:
-StripPrefix=1

routes

c24151ba-3ae9-11ed-9e49-dac502259ad0.png

解讀配置

  • 現(xiàn)在有一個(gè)服務(wù)demo-server部署在本機(jī),地址和端口127.0.0.1:8081,所以路由配置uri為http://localhost:8081
  • 使用網(wǎng)關(guān)服務(wù)路由到此服務(wù),predicates -Path=/demo-server/**,網(wǎng)關(guān)服務(wù)的端口為8080,啟動(dòng)網(wǎng)關(guān)服務(wù),訪問localhost:8080/demo-server,路由斷言就會將請求路由到demo-server
  • 直接訪問demo-server的接口localhost:8081/api/test,通過網(wǎng)關(guān)的訪問地址則為localhost:8080/demo-server/api/test,predicates配置將請求斷言到此路由,filters-StripPrefix=1代表將地址中/后的第一個(gè)截取,所以demo-server就截取掉了

使用gateway通過配置文件即可完成路由的配置,非常方便,我們只要充分的了解配置項(xiàng)的含義及規(guī)則就可以了;但是這些配置如果要修改則需要重啟服務(wù),重啟網(wǎng)關(guān)服務(wù)會導(dǎo)致整個(gè)系統(tǒng)不可用,這一點(diǎn)是無法接受的,下面介紹如何通過Nacos實(shí)現(xiàn)動(dòng)態(tài)路由

動(dòng)態(tài)路由

使用nacos結(jié)合gateway-server實(shí)現(xiàn)動(dòng)態(tài)路由,我們需要先部署一個(gè)nacos服務(wù),可以使用docker部署或下載源碼在本地啟動(dòng),具體操作可以參考官方文檔即可

Nacos配置

c26db5ca-3ae9-11ed-9e49-dac502259ad0.png

groupId: 使用網(wǎng)關(guān)服務(wù)名稱即可

dataId: routes

配置格式:json

[{
"id":"xxx-server",
"order":1,#優(yōu)先級
"predicates":[{#路由斷言
"args":{
"pattern":"/xxx-server/**"
},
"name":"Path"
}],
"filters":[{#過濾規(guī)則
"args":{
"parts":0#k8s服務(wù)內(nèi)部訪問容器為http://xxx-server/xxx-server的話,配置0即可
},
"name":"StripPrefix"#截取的開始索引
}],
"uri":"http://localhost:8080/xxx-server"#目標(biāo)地址
}]

json格式配置項(xiàng)與yaml中對應(yīng),需要了解配置在json中的寫法

比對一下json配置與yaml配置

{
"id":"demo-server",
"predicates":[
{
"args":{
"pattern":"/demo-server/**"
},
"name":"Path"
}
],
"filters":[
{
"args":{
"parts":1
},
"name":"StripPrefix"
}
],
"uri":"http://localhost:8081"
}
spring:
cloud:
gateway:
enabled:true
routes:
-id:demo-server
uri:http://localhost:8081
predicates:
-Path=/demo-server/**
filters:
-StripPrefix=1

代碼實(shí)現(xiàn)

Nacos實(shí)現(xiàn)動(dòng)態(tài)路由的方式核心就是通過Nacos配置監(jiān)聽,配置發(fā)生改變后執(zhí)行網(wǎng)關(guān)相關(guān)api創(chuàng)建路由

c2c5c5bc-3ae9-11ed-9e49-dac502259ad0.png
@Component
publicclassNacosDynamicRouteServiceimplementsApplicationEventPublisherAware{

privatestaticfinalLoggerLOGGER=LoggerFactory.getLogger(NacosDynamicRouteService.class);

@Autowired
privateRouteDefinitionWriterrouteDefinitionWriter;

privateApplicationEventPublisherapplicationEventPublisher;

/**路由id*/
privatestaticListrouteIds=Lists.newArrayList();

/**
*監(jiān)聽nacos路由配置,動(dòng)態(tài)改變路由
*@paramconfigInfo
*/
@NacosConfigListener(dataId="routes",groupId="gateway-server")
publicvoidrouteConfigListener(StringconfigInfo){
clearRoute();
try{
ListgatewayRouteDefinitions=JSON.parseArray(configInfo,RouteDefinition.class);
for(RouteDefinitionrouteDefinition:gatewayRouteDefinitions){
addRoute(routeDefinition);
}
publish();
LOGGER.info("DynamicRoutingPublishSuccess");
}catch(Exceptione){
LOGGER.error(e.getMessage(),e);
}

}


/**
*清空路由
*/
privatevoidclearRoute(){
for(Stringid:routeIds){
routeDefinitionWriter.delete(Mono.just(id)).subscribe();
}
routeIds.clear();
}

@Override
publicvoidsetApplicationEventPublisher(ApplicationEventPublisherapplicationEventPublisher){
this.applicationEventPublisher=applicationEventPublisher;
}

/**
*添加路由
*
*@paramdefinition
*/
privatevoidaddRoute(RouteDefinitiondefinition){
try{
routeDefinitionWriter.save(Mono.just(definition)).subscribe();
routeIds.add(definition.getId());
}catch(Exceptione){
LOGGER.error(e.getMessage(),e);
}
}

/**
*發(fā)布路由、使路由生效
*/
privatevoidpublish(){
this.applicationEventPublisher.publishEvent(newRefreshRoutesEvent(this.routeDefinitionWriter));
}
}

過濾器

gateway提供GlobalFilter及Ordered兩個(gè)接口用來定義過濾器,我們自定義過濾器只需要實(shí)現(xiàn)這個(gè)兩個(gè)接口即可

  • GlobalFilter filter() 實(shí)現(xiàn)過濾器業(yè)務(wù)
  • Ordered getOrder() 定義過濾器執(zhí)行順序

通常一個(gè)網(wǎng)關(guān)服務(wù)的過濾主要包含 鑒權(quán)(是否登錄、是否黑名單、是否免登錄接口...) 限流(ip限流等等)功能,我們今天簡單介紹鑒權(quán)過濾器的流程實(shí)現(xiàn)

鑒權(quán)過濾器

需要實(shí)現(xiàn)鑒權(quán)過濾器,我們先得了解登錄及鑒權(quán)流程,如下圖所示

c2efde74-3ae9-11ed-9e49-dac502259ad0.png

由圖可知,我們鑒權(quán)過濾核心就是驗(yàn)證token是否有效,所以我們網(wǎng)關(guān)服務(wù)需要與業(yè)務(wù)系統(tǒng)在同一個(gè)redis庫,先給網(wǎng)關(guān)添加redis依賴及配置

<dependency>
<groupId>org.springframework.bootgroupId>
<artifactId>spring-boot-starter-data-redis-reactiveartifactId>
dependency>
spring:
redis:
host:redis-server
port:6379
password:
database:0

代碼實(shí)現(xiàn)

  1. 定義過濾器AuthFilter
  2. 獲取請求對象 從請求頭或參數(shù)或cookie中獲取token(支持多種方式傳token對于客戶端更加友好,比如部分web下載請求會新建一個(gè)頁面,在請求頭中傳token處理起來比較麻煩)
  3. 沒有token,返回401
  4. 有token,查詢r(jià)edis是否有效
  5. 無效則返回401,有效則完成驗(yàn)證放行
  6. 重置token過期時(shí)間、添加內(nèi)部請求頭信息方便業(yè)務(wù)系統(tǒng)權(quán)限處理
@Component
publicclassAuthFilterimplementsGlobalFilter,Ordered{

@Autowired
privateRedisTemplateredisTemplate;

privatestaticfinalStringTOKEN_HEADER_KEY="auth_token";

@Override
publicMonofilter(ServerWebExchangeexchange,GatewayFilterChainchain){
//1.獲取請求對象
ServerHttpRequestrequest=exchange.getRequest();
//2.獲取token
Stringtoken=getToken(request);
ServerHttpResponseresponse=exchange.getResponse();
if(StringUtils.isBlank(token)){
//3.token為空返回401
response.setStatusCode(HttpStatus.UNAUTHORIZED);
returnresponse.setComplete();
}
//4.驗(yàn)證token是否有效
StringuserId=getUserIdByToken(token);
if(StringUtils.isBlank(userId)){
//5.token無效返回401
response.setStatusCode(HttpStatus.UNAUTHORIZED);
returnresponse.setComplete();
}
//token有效,后續(xù)業(yè)務(wù)處理
//從寫請求頭,方便業(yè)務(wù)系統(tǒng)從請求頭獲取用戶id進(jìn)行權(quán)限相關(guān)處理
ServerHttpRequest.Builderbuilder=exchange.getRequest().mutate();
request=builder.header("user_id",userId).build();
//延長緩存過期時(shí)間-token緩存用戶如果一直在操作就會一直重置過期
//這樣避免用戶操作過程中突然過期影響業(yè)務(wù)操作及體驗(yàn),只有用戶操作間隔時(shí)間大于緩存過期時(shí)間才會過期
resetTokenExpirationTime(token,userId);
//完成驗(yàn)證
returnchain.filter(exchange);
}


@Override
publicintgetOrder(){
//優(yōu)先級越小越優(yōu)先
return0;
}

/**
*從redis中獲取用戶id
*在登錄操作時(shí)候登陸成功會生成一個(gè)token,redis得key為auth_token:token值為用戶id
*
*@paramtoken
*@return
*/
privateStringgetUserIdByToken(Stringtoken){
StringredisKey=String.join(":","auth_token",token);
returnredisTemplate.opsForValue().get(redisKey);
}

/**
*重置token過期時(shí)間
*
*@paramtoken
*@paramuserId
*/
privatevoidresetTokenExpirationTime(Stringtoken,StringuserId){
StringredisKey=String.join(":","auth_token",token);
redisTemplate.opsForValue().set(redisKey,userId,2,TimeUnit.HOURS);
}


/**
*獲取token
*
*@paramrequest
*@return
*/
privatestaticStringgetToken(ServerHttpRequestrequest){
HttpHeadersheaders=request.getHeaders();
//從請求頭獲取token
Stringtoken=headers.getFirst(TOKEN_HEADER_KEY);
if(StringUtils.isBlank(token)){
//請求頭無token則從url獲取token
token=request.getQueryParams().getFirst(TOKEN_HEADER_KEY);
}
if(StringUtils.isBlank(token)){
//請求頭和url都沒有token則從cookies獲取
HttpCookiecookie=request.getCookies().getFirst(TOKEN_HEADER_KEY);
if(cookie!=null){
token=cookie.getValue();
}
}
returntoken;
}
}

基于 Spring Cloud Alibaba + Gateway + Nacos + RocketMQ + Vue & Element 實(shí)現(xiàn)的后臺管理系統(tǒng) + 用戶小程序,支持 RBAC 動(dòng)態(tài)權(quán)限、多租戶、數(shù)據(jù)權(quán)限、工作流、三方登錄、支付、短信、商城等功能

  • 項(xiàng)目地址:https://gitee.com/zhijiantianya/yudao-cloud
  • 視頻教程:https://doc.iocoder.cn/video/

總結(jié)

Gateway通過配置項(xiàng)可以實(shí)現(xiàn)路由功能,整合Nacos及配置監(jiān)聽可以實(shí)現(xiàn)動(dòng)態(tài)路由,實(shí)現(xiàn)GlobalFilter, Ordered兩個(gè)接口可以快速實(shí)現(xiàn)一個(gè)過濾器,文中也詳細(xì)的介紹了登錄后的請求鑒權(quán)流程,如果有不清楚地方可以評論區(qū)見咯。



審核編輯:湯梓紅


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)關(guān)
    +關(guān)注

    關(guān)注

    9

    文章

    4195

    瀏覽量

    50774
  • spring
    +關(guān)注

    關(guān)注

    0

    文章

    335

    瀏覽量

    14278
  • 動(dòng)態(tài)路由
    +關(guān)注

    關(guān)注

    0

    文章

    16

    瀏覽量

    23104
  • Gateway
    +關(guān)注

    關(guān)注

    1

    文章

    16

    瀏覽量

    7876

原文標(biāo)題:快速搭建一個(gè)網(wǎng)關(guān)服務(wù),動(dòng)態(tài)路由、鑒權(quán)的流程,看完秒會(含流程圖)

文章出處:【微信號:芋道源碼,微信公眾號:芋道源碼】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    嵌入式學(xué)習(xí)-ElfBoard ELF 1板卡 - route路由配置命令你清楚嗎?學(xué)起來吧

    route路由配置命令 命令:route 功能:添加,刪除或查看網(wǎng)關(guān)參數(shù) 參數(shù):route Destination 目標(biāo)網(wǎng)段或者主機(jī) Gateway 網(wǎng)關(guān)地址,”*” 表示目標(biāo)是本主機(jī)
    發(fā)表于 01-12 14:29

    I.MX6ULL-ElfBoard ELF1板卡- route路由配置命令

    route路由配置命令 命令:route 功能:添加,刪除或查看網(wǎng)關(guān)參數(shù) 參數(shù):route Destination 目標(biāo)網(wǎng)段或者主機(jī) Gateway 網(wǎng)關(guān)地址,”*” 表示目標(biāo)是本主機(jī)
    發(fā)表于 01-12 14:33

    cc2530和linux gateway之間的通信網(wǎng)關(guān)端的服務(wù)都沒有正常啟動(dòng)是什么原因?

    點(diǎn)。我希望通過中心節(jié)點(diǎn)去控制端節(jié)點(diǎn)。另外在網(wǎng)關(guān)端我安裝了Z-Stack_Linux_Gateway-1.0.1,即TI的gateway上的SDK,現(xiàn)在我遇到了些問題: 網(wǎng)關(guān)上運(yùn)行zig
    發(fā)表于 08-14 07:43

    Thing***oard之Gateway使用示例有哪些

    。個(gè)人認(rèn)為物聯(lián)網(wǎng)項(xiàng)目開發(fā)有兩個(gè)重點(diǎn)內(nèi)容,一個(gè)是鏈接設(shè)備,實(shí)現(xiàn)設(shè)備數(shù)據(jù)的采集、設(shè)備控制指令的下發(fā),另一個(gè)是采集的數(shù)據(jù)應(yīng)用、包括數(shù)據(jù)的展示和分析等。Thing***oard CE版本提供了Gateway網(wǎng)關(guān)能力,
    發(fā)表于 07-12 07:51

    服務(wù)網(wǎng)關(guān)gateway的相關(guān)資料推薦

    目錄微服務(wù)網(wǎng)關(guān) gateway 概述[路由網(wǎng)關(guān) Zuul 概述]嵌入式 Zuul 反向代理微服務(wù)網(wǎng)關(guān)
    發(fā)表于 12-23 08:19

    利用Gateway實(shí)現(xiàn)上位機(jī)監(jiān)控

    前言此技術(shù)文件用于介紹觸控大師的Gateway Server(網(wǎng)關(guān)服務(wù))的設(shè)定與使用方式。用戶可以通過這個(gè)功能來實(shí)現(xiàn)上位機(jī)局域網(wǎng)遠(yuǎn)程監(jiān)控的功能。特點(diǎn)􀁺提供 1 個(gè)以太
    發(fā)表于 11-29 16:00 ?0次下載
    利用<b class='flag-5'>Gateway</b><b class='flag-5'>實(shí)現(xiàn)</b>上位機(jī)監(jiān)控

    內(nèi)部網(wǎng)關(guān)路由協(xié)議/IGRP是什么意思

    內(nèi)部網(wǎng)關(guān)路由協(xié)議/IGRP是什么意思 一、背景 IGRP(Interior Gateway Routing Protocol)是八十年代中期由Cisco公司開
    發(fā)表于 03-20 15:17 ?1043次閱讀

    Dubbo Gateway基于Java的Dubbo網(wǎng)關(guān)實(shí)現(xiàn)

    ./oschina_soft/dubbo-gateway.zip
    發(fā)表于 06-14 10:28 ?3次下載
    Dubbo <b class='flag-5'>Gateway</b>基于Java的Dubbo<b class='flag-5'>網(wǎng)關(guān)</b><b class='flag-5'>實(shí)現(xiàn)</b>

    Spring Cloud Gateway服務(wù)網(wǎng)關(guān)的部署與使用詳細(xì)教程

    Gateway 網(wǎng)關(guān)搭建: 3、Spring Cloud Gateway 配置項(xiàng)的說明: 4、Gateway 集成 nacos 注冊中心
    的頭像 發(fā)表于 10-11 17:46 ?1672次閱讀

    如何使用Gateway搭建網(wǎng)關(guān)服務(wù)實(shí)現(xiàn)動(dòng)態(tài)路由?

    網(wǎng)關(guān)作為請求統(tǒng)一入口,路由就相當(dāng)于是每個(gè)業(yè)務(wù)系統(tǒng)的入口,通過路由規(guī)則則可以匹配到對應(yīng)微服務(wù)的入口,將請求命中到對應(yīng)的業(yè)務(wù)系統(tǒng)中
    的頭像 發(fā)表于 11-15 10:12 ?1422次閱讀

    如何利用Gateway搭建網(wǎng)關(guān)服務(wù)?

    網(wǎng)關(guān)作為微服務(wù)中非常重要的一部分,是必須要掌握的;本文記錄一下我是如何使用Gateway搭建網(wǎng)關(guān)服務(wù)實(shí)
    的頭像 發(fā)表于 01-21 16:06 ?1161次閱讀
    如何利用<b class='flag-5'>Gateway</b><b class='flag-5'>搭建網(wǎng)關(guān)</b><b class='flag-5'>服務(wù)</b>?

    分布式網(wǎng)關(guān)介紹及動(dòng)態(tài)路由實(shí)現(xiàn)

    服務(wù)網(wǎng)關(guān)作為分布式系統(tǒng)對外服務(wù)的統(tǒng)一入口,設(shè)計(jì)功能上具有路由轉(zhuǎn)發(fā)、熔斷限流、安全認(rèn)證以及監(jiān)控等功能。本文簡要介紹服務(wù)網(wǎng)關(guān)的基本概念,以及動(dòng)態(tài)
    的頭像 發(fā)表于 05-04 17:37 ?1502次閱讀
    分布式<b class='flag-5'>網(wǎng)關(guān)</b>介紹及<b class='flag-5'>動(dòng)態(tài)</b><b class='flag-5'>路由</b><b class='flag-5'>實(shí)現(xiàn)</b>

    Spring Cloud :打造可擴(kuò)展的微服務(wù)網(wǎng)關(guān)

    Spring Cloud Gateway是一個(gè)基于Spring Framework 5和Project Reactor的反應(yīng)式編程模型的微服務(wù)網(wǎng)關(guān)。它提供了豐富的功能,包括動(dòng)態(tài)路由、請
    的頭像 發(fā)表于 10-22 10:03 ?472次閱讀
    Spring Cloud :打造可擴(kuò)展的微<b class='flag-5'>服務(wù)網(wǎng)關(guān)</b>

    EtherCAT FP介紹系列文章—UDP gateway

    Mailbox Gateway功能,可以用于將EtherCAT mailbox相關(guān)協(xié)議從外部設(shè)備的工具通過郵箱網(wǎng)關(guān)路由到EtherCAT從站設(shè)備。
    的頭像 發(fā)表于 02-23 11:02 ?565次閱讀
    EtherCAT FP介紹系列文章—UDP <b class='flag-5'>gateway</b>

    Spring Cloud Gateway網(wǎng)關(guān)框架

    推出的第二代網(wǎng)關(guān)框架,取代Zuul網(wǎng)關(guān)。網(wǎng)關(guān)作為流量的,在微服務(wù)系統(tǒng)中有著非常作用,網(wǎng)關(guān)常見的功能有路由
    的頭像 發(fā)表于 08-22 09:58 ?381次閱讀
    Spring Cloud <b class='flag-5'>Gateway</b><b class='flag-5'>網(wǎng)關(guān)</b>框架