0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何使用Gateway搭建網(wǎng)關(guān)服務(wù)及實(shí)現(xiàn)動態(tài)路由?

jf_ro2CN3Fa ? 來源:芋道源碼 ? 作者:芋道源碼 ? 2022-11-15 10:12 ? 次閱讀

前言

本文記錄一下我是如何使用Gateway搭建網(wǎng)關(guān)服務(wù)及實(shí)現(xiàn)動態(tài)路由的,幫助大家學(xué)習(xí)如何快速搭建一個網(wǎng)關(guān)服務(wù),了解路由相關(guān)配置,鑒權(quán)的流程及業(yè)務(wù)處理,有興趣的一定看到最后,非常適合沒接觸過網(wǎng)關(guān)服務(wù)的同學(xué)當(dāng)作入門教程。

基于 Spring Boot + MyBatis Plus + Vue & Element 實(shí)現(xiàn)的后臺管理系統(tǒng) + 用戶小程序,支持 RBAC 動態(tài)權(quán)限、多租戶、數(shù)據(jù)權(quán)限、工作流、三方登錄、支付、短信、商城等功能

  • 項(xiàng)目地址:https://github.com/YunaiV/ruoyi-vue-pro
  • 視頻教程:https://doc.iocoder.cn/video/

搭建服務(wù)

框架

SpringBoot 2.1

<parent>
<groupId>org.springframework.bootgroupId>
<artifactId>spring-boot-starter-parentartifactId>
<version>2.1.0.RELEASEversion>
parent>

Spring-cloud-gateway-core

<dependency>
<groupId>org.springframework.cloudgroupId>
<artifactId>spring-cloud-gateway-coreartifactId>
dependency>

common-lang3

<dependency>
<groupId>org.apache.commonsgroupId>
<artifactId>commons-lang3artifactId>
dependency>

路由配置

網(wǎng)關(guān)作為請求統(tǒng)一入口,路由就相當(dāng)于是每個業(yè)務(wù)系統(tǒng)的入口,通過路由規(guī)則則可以匹配到對應(yīng)微服務(wù)的入口,將請求命中到對應(yīng)的業(yè)務(wù)系統(tǒng)中

server:
port:8080

spring:
cloud:
gateway:
enabled:true
routes:
-id:demo-server
uri:http://localhost:8081
predicates:
-Path=/demo-server/**
filters:
-StripPrefix=1

routes

b027f374-648a-11ed-8abf-dac502259ad0.png

解讀配置

  • 現(xiàn)在有一個服務(wù)demo-server部署在本機(jī),地址和端口127.0.0.1:8081,所以路由配置uri為http://localhost:8081
  • 使用網(wǎng)關(guān)服務(wù)路由到此服務(wù),predicates -Path=/demo-server/**,網(wǎng)關(guān)服務(wù)的端口為8080,啟動網(wǎng)關(guān)服務(wù),訪問localhost:8080/demo-server,路由斷言就會將請求路由到demo-server
  • 直接訪問demo-server的接口localhost:8081/api/test,通過網(wǎng)關(guān)的訪問地址則為localhost:8080/demo-server/api/test,predicates配置將請求斷言到此路由,filters-StripPrefix=1代表將地址中/后的第一個截取,所以demo-server就截取掉了

使用gateway通過配置文件即可完成路由的配置,非常方便,我們只要充分的了解配置項(xiàng)的含義及規(guī)則就可以了;但是這些配置如果要修改則需要重啟服務(wù),重啟網(wǎng)關(guān)服務(wù)會導(dǎo)致整個系統(tǒng)不可用,這一點(diǎn)是無法接受的,下面介紹如何通過Nacos實(shí)現(xiàn)動態(tài)路由

動態(tài)路由

使用nacos結(jié)合gateway-server實(shí)現(xiàn)動態(tài)路由,我們需要先部署一個nacos服務(wù),可以使用docker部署或下載源碼在本地啟動,具體操作可以參考官方文檔即可

Nacos配置

b0390646-648a-11ed-8abf-dac502259ad0.png

groupId: 使用網(wǎng)關(guān)服務(wù)名稱即可

dataId: routes

配置格式:json

[{
"id":"xxx-server",
"order":1,#優(yōu)先級
"predicates":[{#路由斷言
"args":{
"pattern":"/xxx-server/**"
},
"name":"Path"
}],
"filters":[{#過濾規(guī)則
"args":{
"parts":0#k8s服務(wù)內(nèi)部訪問容器為http://xxx-server/xxx-server的話,配置0即可
},
"name":"StripPrefix"#截取的開始索引
}],
"uri":"http://localhost:8080/xxx-server"#目標(biāo)地址
}]

json格式配置項(xiàng)與yaml中對應(yīng),需要了解配置在json中的寫法

比對一下json配置與yaml配置

{
"id":"demo-server",
"predicates":[
{
"args":{
"pattern":"/demo-server/**"
},
"name":"Path"
}
],
"filters":[
{
"args":{
"parts":1
},
"name":"StripPrefix"
}
],
"uri":"http://localhost:8081"
}
spring:
cloud:
gateway:
enabled:true
routes:
-id:demo-server
uri:http://localhost:8081
predicates:
-Path=/demo-server/**
filters:
-StripPrefix=1

代碼實(shí)現(xiàn)

Nacos實(shí)現(xiàn)動態(tài)路由的方式核心就是通過Nacos配置監(jiān)聽,配置發(fā)生改變后執(zhí)行網(wǎng)關(guān)相關(guān)api創(chuàng)建路由

b04c249c-648a-11ed-8abf-dac502259ad0.png
@Component
publicclassNacosDynamicRouteServiceimplementsApplicationEventPublisherAware{

privatestaticfinalLoggerLOGGER=LoggerFactory.getLogger(NacosDynamicRouteService.class);

@Autowired
privateRouteDefinitionWriterrouteDefinitionWriter;

privateApplicationEventPublisherapplicationEventPublisher;

/**路由id*/
privatestaticListrouteIds=Lists.newArrayList();

/**
*監(jiān)聽nacos路由配置,動態(tài)改變路由
*@paramconfigInfo
*/
@NacosConfigListener(dataId="routes",groupId="gateway-server")
publicvoidrouteConfigListener(StringconfigInfo){
clearRoute();
try{
ListgatewayRouteDefinitions=JSON.parseArray(configInfo,RouteDefinition.class);
for(RouteDefinitionrouteDefinition:gatewayRouteDefinitions){
addRoute(routeDefinition);
}
publish();
LOGGER.info("DynamicRoutingPublishSuccess");
}catch(Exceptione){
LOGGER.error(e.getMessage(),e);
}

}


/**
*清空路由
*/
privatevoidclearRoute(){
for(Stringid:routeIds){
routeDefinitionWriter.delete(Mono.just(id)).subscribe();
}
routeIds.clear();
}

@Override
publicvoidsetApplicationEventPublisher(ApplicationEventPublisherapplicationEventPublisher){
this.applicationEventPublisher=applicationEventPublisher;
}

/**
*添加路由
*
*@paramdefinition
*/
privatevoidaddRoute(RouteDefinitiondefinition){
try{
routeDefinitionWriter.save(Mono.just(definition)).subscribe();
routeIds.add(definition.getId());
}catch(Exceptione){
LOGGER.error(e.getMessage(),e);
}
}

/**
*發(fā)布路由、使路由生效
*/
privatevoidpublish(){
this.applicationEventPublisher.publishEvent(newRefreshRoutesEvent(this.routeDefinitionWriter));
}
}

過濾器

gateway提供GlobalFilter及Ordered兩個接口用來定義過濾器,我們自定義過濾器只需要實(shí)現(xiàn)這個兩個接口即可

  • GlobalFilter filter() 實(shí)現(xiàn)過濾器業(yè)務(wù)
  • Ordered getOrder() 定義過濾器執(zhí)行順序

通常一個網(wǎng)關(guān)服務(wù)的過濾主要包含 鑒權(quán)(是否登錄、是否黑名單、是否免登錄接口...) 限流(ip限流等等)功能,我們今天簡單介紹鑒權(quán)過濾器的流程實(shí)現(xiàn)

鑒權(quán)過濾器

需要實(shí)現(xiàn)鑒權(quán)過濾器,我們先得了解登錄及鑒權(quán)流程,如下圖所示

b06fb3ee-648a-11ed-8abf-dac502259ad0.png

由圖可知,我們鑒權(quán)過濾核心就是驗(yàn)證token是否有效,所以我們網(wǎng)關(guān)服務(wù)需要與業(yè)務(wù)系統(tǒng)在同一個redis庫,先給網(wǎng)關(guān)添加redis依賴及配置

<dependency>
<groupId>org.springframework.bootgroupId>
<artifactId>spring-boot-starter-data-redis-reactiveartifactId>
dependency>
spring:
redis:
host:redis-server
port:6379
password:
database:0

代碼實(shí)現(xiàn)

  1. 定義過濾器AuthFilter
  2. 獲取請求對象 從請求頭或參數(shù)或cookie中獲取token(支持多種方式傳token對于客戶端更加友好,比如部分web下載請求會新建一個頁面,在請求頭中傳token處理起來比較麻煩)
  3. 沒有token,返回401
  4. 有token,查詢redis是否有效
  5. 無效則返回401,有效則完成驗(yàn)證放行
  6. 重置token過期時間、添加內(nèi)部請求頭信息方便業(yè)務(wù)系統(tǒng)權(quán)限處理
@Component
publicclassAuthFilterimplementsGlobalFilter,Ordered{

@Autowired
privateRedisTemplateredisTemplate;

privatestaticfinalStringTOKEN_HEADER_KEY="auth_token";

@Override
publicMonofilter(ServerWebExchangeexchange,GatewayFilterChainchain){
//1.獲取請求對象
ServerHttpRequestrequest=exchange.getRequest();
//2.獲取token
Stringtoken=getToken(request);
ServerHttpResponseresponse=exchange.getResponse();
if(StringUtils.isBlank(token)){
//3.token為空返回401
response.setStatusCode(HttpStatus.UNAUTHORIZED);
returnresponse.setComplete();
}
//4.驗(yàn)證token是否有效
StringuserId=getUserIdByToken(token);
if(StringUtils.isBlank(userId)){
//5.token無效返回401
response.setStatusCode(HttpStatus.UNAUTHORIZED);
returnresponse.setComplete();
}
//token有效,后續(xù)業(yè)務(wù)處理
//從寫請求頭,方便業(yè)務(wù)系統(tǒng)從請求頭獲取用戶id進(jìn)行權(quán)限相關(guān)處理
ServerHttpRequest.Builderbuilder=exchange.getRequest().mutate();
request=builder.header("user_id",userId).build();
//延長緩存過期時間-token緩存用戶如果一直在操作就會一直重置過期
//這樣避免用戶操作過程中突然過期影響業(yè)務(wù)操作及體驗(yàn),只有用戶操作間隔時間大于緩存過期時間才會過期
resetTokenExpirationTime(token,userId);
//完成驗(yàn)證
returnchain.filter(exchange);
}


@Override
publicintgetOrder(){
//優(yōu)先級越小越優(yōu)先
return0;
}

/**
*從redis中獲取用戶id
*在登錄操作時候登陸成功會生成一個token,redis得key為auth_token:token值為用戶id
*
*@paramtoken
*@return
*/
privateStringgetUserIdByToken(Stringtoken){
StringredisKey=String.join(":","auth_token",token);
returnredisTemplate.opsForValue().get(redisKey);
}

/**
*重置token過期時間
*
*@paramtoken
*@paramuserId
*/
privatevoidresetTokenExpirationTime(Stringtoken,StringuserId){
StringredisKey=String.join(":","auth_token",token);
redisTemplate.opsForValue().set(redisKey,userId,2,TimeUnit.HOURS);
}


/**
*獲取token
*
*@paramrequest
*@return
*/
privatestaticStringgetToken(ServerHttpRequestrequest){
HttpHeadersheaders=request.getHeaders();
//從請求頭獲取token
Stringtoken=headers.getFirst(TOKEN_HEADER_KEY);
if(StringUtils.isBlank(token)){
//請求頭無token則從url獲取token
token=request.getQueryParams().getFirst(TOKEN_HEADER_KEY);
}
if(StringUtils.isBlank(token)){
//請求頭和url都沒有token則從cookies獲取
HttpCookiecookie=request.getCookies().getFirst(TOKEN_HEADER_KEY);
if(cookie!=null){
token=cookie.getValue();
}
}
returntoken;
}
}

基于 Spring Cloud Alibaba + Gateway + Nacos + RocketMQ + Vue & Element 實(shí)現(xiàn)的后臺管理系統(tǒng) + 用戶小程序,支持 RBAC 動態(tài)權(quán)限、多租戶、數(shù)據(jù)權(quán)限、工作流、三方登錄、支付、短信、商城等功能

  • 項(xiàng)目地址:https://github.com/YunaiV/yudao-cloud
  • 視頻教程:https://doc.iocoder.cn/video/

總結(jié)

Gateway通過配置項(xiàng)可以實(shí)現(xiàn)路由功能,整合Nacos及配置監(jiān)聽可以實(shí)現(xiàn)動態(tài)路由,實(shí)現(xiàn)GlobalFilter, Ordered兩個接口可以快速實(shí)現(xiàn)一個過濾器,文中也詳細(xì)的介紹了登錄后的請求鑒權(quán)流程,如果有不清楚地方可以評論區(qū)見咯。



審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)關(guān)
    +關(guān)注

    關(guān)注

    9

    文章

    5313

    瀏覽量

    52484
  • 路由
    +關(guān)注

    關(guān)注

    0

    文章

    279

    瀏覽量

    42348
  • Gateway
    +關(guān)注

    關(guān)注

    1

    文章

    17

    瀏覽量

    8016

原文標(biāo)題:如何使用 Gateway 搭建網(wǎng)關(guān)服務(wù)及實(shí)現(xiàn)動態(tài)路由?

文章出處:【微信號:芋道源碼,微信公眾號:芋道源碼】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    桂花網(wǎng)藍(lán)牙網(wǎng)關(guān)物聯(lián)網(wǎng)醫(yī)院動態(tài)血糖管理應(yīng)用案例

    醫(yī)院動態(tài)血糖管理應(yīng)用案例 1、三諾動態(tài)血糖管理 該方案是集智能硬件、物聯(lián)網(wǎng)、大數(shù)據(jù)分析于一體的綜合性解決方案,通過以下核心步驟實(shí)現(xiàn)院內(nèi)糖尿病患者的精準(zhǔn)管理: (1)、全院CGM統(tǒng)一管理:通過統(tǒng)一平臺
    發(fā)表于 06-05 16:17

    怎樣使用無線 I/O 網(wǎng)關(guān)搭建物聯(lián)網(wǎng)系統(tǒng)

    使用無線I/O網(wǎng)關(guān)搭建物聯(lián)網(wǎng)系統(tǒng)是一個復(fù)雜但有序的過程,以下是一個基本的搭建步驟指南: 一、明確需求與規(guī)劃 1. 確定應(yīng)用場景: ? ?● 分析物聯(lián)網(wǎng)網(wǎng)關(guān)將部署在哪些環(huán)境中,例如工業(yè)自
    的頭像 發(fā)表于 04-13 07:35 ?184次閱讀
    怎樣使用無線 I/O <b class='flag-5'>網(wǎng)關(guān)</b><b class='flag-5'>搭建</b>物聯(lián)網(wǎng)系統(tǒng)

    何時選擇OSPF作為路由協(xié)議

    在構(gòu)建網(wǎng)絡(luò)時,選擇合適的路由協(xié)議對于確保網(wǎng)絡(luò)的高效性和穩(wěn)定性至關(guān)重要。OSPF(開放最短路徑優(yōu)先)是一種廣泛使用的內(nèi)部網(wǎng)關(guān)協(xié)議,特別適合于大型、復(fù)雜或多路徑的網(wǎng)絡(luò)環(huán)境。本文將探討何時選擇OSPF作為
    的頭像 發(fā)表于 03-18 09:14 ?496次閱讀
    何時選擇OSPF作為<b class='flag-5'>路由</b>協(xié)議

    服務(wù)器怎么搭建

    服務(wù)搭建是一個涉及多個方面的復(fù)雜過程,從硬件選擇到軟件配置,再到安全防護(hù)和日常維護(hù),每一步都需細(xì)心規(guī)劃與實(shí)施。下面,小庫為您簡要介紹服務(wù)搭建的基本步驟。
    的頭像 發(fā)表于 03-04 13:04 ?318次閱讀

    新品發(fā)布:Module Gateway H2網(wǎng)關(guān)開發(fā)模塊

    近日,一款全新的網(wǎng)關(guān)開發(fā)模塊——Module Gateway H2正式發(fā)布。這款模塊專為M5系列主機(jī)設(shè)計,采用堆疊式結(jié)構(gòu),基于ESP32-H2-MINI-1模組打造,為物聯(lián)網(wǎng)應(yīng)用開發(fā)者提供了強(qiáng)大
    的頭像 發(fā)表于 02-14 10:33 ?615次閱讀

    無線網(wǎng)關(guān)路由器的區(qū)別

    在現(xiàn)代家庭和企業(yè)網(wǎng)絡(luò)中,無線網(wǎng)關(guān)路由器是兩個不可或缺的設(shè)備。它們都扮演著連接互聯(lián)網(wǎng)和內(nèi)部網(wǎng)絡(luò)的關(guān)鍵角色,但各自有著不同的功能和應(yīng)用場景。 無線網(wǎng)關(guān)(Wireless Gateway
    的頭像 發(fā)表于 01-02 16:02 ?1008次閱讀

    如何實(shí)現(xiàn)NFS服務(wù)搭建

    共享資源掛載到本地機(jī)器的目錄上。 企業(yè)生產(chǎn)集群為什么需要共享存儲 這個共享存儲對于中小企業(yè),也就是使用服務(wù)器配置NFS網(wǎng)絡(luò)文件共享系統(tǒng)實(shí)現(xiàn)。 什么是共享存儲 ? ? 簡單說就是將很多臺服務(wù)器的數(shù)據(jù),都可以保存在同一個存儲
    的頭像 發(fā)表于 12-10 10:10 ?695次閱讀
    如何<b class='flag-5'>實(shí)現(xiàn)</b>NFS<b class='flag-5'>服務(wù)</b><b class='flag-5'>搭建</b>

    企業(yè)云服務(wù)器平臺設(shè)計與搭建

    企業(yè)云服務(wù)器平臺的設(shè)計與搭建是一個復(fù)雜但系統(tǒng)的過程,涉及多個環(huán)節(jié)和因素。主機(jī)推薦小編為您整理發(fā)布企業(yè)云服務(wù)器平臺設(shè)計與搭建這一過程的詳細(xì)闡述。
    的頭像 發(fā)表于 12-04 09:51 ?438次閱讀

    虛擬主機(jī)為什么不適合搭建網(wǎng)站?

    不推薦使用虛擬主機(jī)搭建網(wǎng)站的原因主要包括以下幾點(diǎn): 1、資源受限: 虛擬主機(jī)由于共享服務(wù)器資源,主機(jī)商會對每個用戶進(jìn)行資源限制,包括流量、軟件等。這意味著在某些功能上,用戶不能隨意安裝軟件,可能會
    的頭像 發(fā)表于 11-18 14:09 ?432次閱讀

    路由器無法連接網(wǎng)關(guān)怎么解決

    路由器無法連接網(wǎng)關(guān)通常意味著路由器無法與互聯(lián)網(wǎng)服務(wù)提供商(ISP)的服務(wù)器建立通信。這可能導(dǎo)致無法訪問互聯(lián)網(wǎng)、無法訪問特定的在線資源或無法訪
    的頭像 發(fā)表于 09-30 11:41 ?8594次閱讀

    網(wǎng)關(guān)路由器的對比分析

    網(wǎng)關(guān)路由器作為計算機(jī)網(wǎng)絡(luò)中的關(guān)鍵設(shè)備,各自承擔(dān)著不同的角色和功能。下面將從定義、功能、應(yīng)用場景、性能等多個方面對網(wǎng)關(guān)路由器進(jìn)行對比分析。
    的頭像 發(fā)表于 08-27 10:20 ?2375次閱讀

    Spring Cloud Gateway網(wǎng)關(guān)框架

    推出的第二代網(wǎng)關(guān)框架,取代Zuul網(wǎng)關(guān)。網(wǎng)關(guān)作為流量的,在微服務(wù)系統(tǒng)中有著非常作用,網(wǎng)關(guān)常見的功能有路由
    的頭像 發(fā)表于 08-22 09:58 ?687次閱讀
    Spring Cloud <b class='flag-5'>Gateway</b><b class='flag-5'>網(wǎng)關(guān)</b>框架

    路由器如何添加到DM網(wǎng)管平臺?

    1. https://iot.inhand.com.cn 注冊賬號 2. 在平臺添加路由器序列號,進(jìn)入網(wǎng)關(guān)管理頁面,點(diǎn)擊新增 網(wǎng)關(guān)名稱可以自定義,序列號在路由器Web狀態(tài)頁面或設(shè)備標(biāo)簽
    發(fā)表于 07-25 08:02

    如何通過ESP8266上的命令將此網(wǎng)關(guān)添加到路由器?

    我已經(jīng)成功地將ESP8266編程為熱點(diǎn)或 wifi 擴(kuò)展器,手機(jī)可以在其中登錄并通過它連接到互聯(lián)網(wǎng)。為了做到這一點(diǎn),我必須在我的路由器(ESP8266連接到的路由器)中安裝一個網(wǎng)關(guān),以便可以將來
    發(fā)表于 07-16 07:41

    請問如何強(qiáng)制DHCP服務(wù)器以空網(wǎng)關(guān)和DNS地址進(jìn)行響應(yīng)?

    表指標(biāo),以便首先選擇正確的路由。但是,用戶或應(yīng)用程序必須具有提升的權(quán)限才能執(zhí)行此操作。 我可以使用 AT 命令強(qiáng)制 DHCP 服務(wù)器使用空網(wǎng)關(guān)和 dns 地址進(jìn)行響應(yīng)嗎?如果沒有 - 是否計劃在將來的某個版本中添加此功能?我在
    發(fā)表于 07-16 07:19