Tabla de contenido
1. ¿Por qué necesitas una puerta de enlace?
2. Implementación de Spring Cloud Gateway
1) Crear un servicio de puerta de enlace e introducir dependencias.
2) Escribe la clase de inicio.
3) Escribir reglas básicas de configuración y enrutamiento.
5) Diagrama de flujo del enrutamiento de la puerta de enlace
1) Tipos de filtros de enrutamiento
2) Solicitar filtro de encabezado
3) Orden de ejecución del filtro
1) ¿Qué es un problema entre dominios?
2) Resolver problemas entre dominios
1. ¿Por qué necesitas una puerta de enlace?
Gateway es el guardián de nuestros servicios, la entrada unificada de todos los microservicios. Los diferentes microservicios generalmente tienen diferentes direcciones de red y los clientes externos pueden necesitar llamar a múltiples interfaces de servicio para cumplir con un requisito comercial. Si el cliente se comunica directamente con cada microservicio, habrá los siguientes problemas:
- El cliente solicitará diferentes microservicios varias veces, aumentando la complejidad del cliente.
- Hay solicitudes entre dominios y el procesamiento es relativamente complicado en ciertos escenarios.
- La autenticación es compleja, cada servicio requiere autenticación independiente
- Es difícil de refactorizar y, a medida que el proyecto se repite, puede ser necesario volver a particionar los microservicios. Por ejemplo, es posible fusionar varios servicios en uno o dividir un servicio en varios. Si los clientes se comunican directamente con los microservicios, la refactorización será difícil de implementar
- Algunos microservicios pueden utilizar protocolos de firewall/navegador no compatibles y el acceso directo será difícil
Los problemas anteriores se pueden resolver con la ayuda de la puerta de enlace, por lo que la puerta de enlace tiene principalmente las siguientes características:
- Control de acceso: como punto de entrada de los microservicios, la puerta de enlace debe verificar si el usuario es elegible para la solicitud e interceptarla en caso contrario.
- Enrutamiento y equilibrio de carga: todas las solicitudes deben pasar primero a través de la puerta de enlace, pero la puerta de enlace no procesa el negocio, sino que reenvía la solicitud a un microservicio de acuerdo con ciertas reglas, este proceso se llama enrutamiento. Por supuesto, cuando hay múltiples servicios de destino para el enrutamiento, también se requiere equilibrio de carga.
- Limitación actual: cuando el tráfico de solicitudes es demasiado alto, la puerta de enlace liberará la solicitud de acuerdo con la velocidad que el microservicio descendente pueda aceptar, para evitar una presión excesiva del servicio.
2. Implementación de Spring Cloud Gateway
- puerta
- zul
Zuul es una implementación basada en Servlet y pertenece a la programación de bloqueo. Spring Cloud Gateway se basa en WebFlux proporcionado en Spring 5, que es una implementación de programación receptiva y tiene mejor rendimiento.
3. Práctica de entrada
Los pasos básicos para construir un Gateway son los siguientes:
- Cree una puerta de enlace del proyecto SpringBoot e introduzca dependencias de la puerta de enlace
- Escribir clase de inicio
- Escribir reglas básicas de configuración y enrutamiento.
- Inicie el servicio de puerta de enlace para realizar pruebas.
1 ) Crear un servicio de puerta de enlace e introducir dependencias.
Crear un servicio:
Dependencias de importación:
JavaScript |
2 ) Escribe la clase de inicio.
Paquete TypeScript cn.itcast.gateway; importar org.springframework.boot.SpringApplication; importar org.springframework.boot.autoconfigure.SpringBootApplication; @SpringBootApplication clase pública GatewayApplication { public static void main(String[] args) { SpringApplication.run(GatewayApplication.class, args); } } |
3 ) Escriba reglas básicas de configuración y enrutamiento.
Cree un archivo application.yml con el siguiente contenido:
|
Enviaremos todas las solicitudes que coincidan con la regla de ruta a la dirección especificada por el parámetro uri.
En este ejemplo, representamos la solicitud que comienza con /user/** a lb://userservice, lb es equilibrio de carga y extraemos la lista de servicios según el nombre del servicio para lograr el equilibrio de carga.
4 ) Reiniciar la prueba
重启网关,访问http://localhost:10010/user/1时,符合/user/**规则,请求转发到uri:http://userservice/user/1,得到了结果:
5)网关路由的流程图
整个访问的流程如下:
总结:
- 网关搭建步骤:
- 创建项目,引入nacos服务发现和gateway依赖
- 配置application.yml,包括服务基本信息、nacos地址、路由
- 路由配置包括:
- 路由id:路由的唯一标示
- 路由目标(uri):路由的目标地址,http代表固定地址,lb代表根据服务名负载均衡
- 路由断言(predicates):判断路由的规则,
- 路由过滤器(filters):对请求或响应做处理
四、断言工厂
我们在配置文件中写的断言规则只是字符串,这些字符串会被Predicate Factory读取并处理,转变为路由判断的条件例如Path=/user/**是按照路径匹配,这个规则是由
org.springframework.cloud.gateway.handler.predicate.PathRoutePredicateFactory类来处理的,像这样的断言工厂在SpringCloudGateway还有十几个:
五、过滤工厂
GatewayFilter是网关中提供的一种过滤器,可以对进入网关的请求和微服务返回的响应做处理:
1)路由过滤器的种类
Spring提供了31种不同的路由过滤器工厂。例如:
2)请求头过滤器
下面我们以AddRequestHeader 为例来讲解。
需求:给所有进入userservice的请求添加一个请求头:Test=This is a test! |
只需要修改gateway服务的application.yml文件,添加路由过滤即可:
Bash |
当前过滤器写在userservice路由下,因此仅仅对访问userservice的请求有效。
3)默认过滤器
如果要对所有的路由都生效,则可以将过滤器工厂写到default下。格式如下:
Bash |
4)总结
过滤器的作用是什么?
① 对路由的请求或响应做加工处理,比如添加请求头
② 配置在路由下的过滤器只对当前路由的请求生效
defaultFilters的作用是什么?
① 对所有路由都生效的过滤器
六、全局过滤
1)定义
上一章节讲的过滤器,网关提供了31种,但每一种过滤器的作用都是固定的。如果我们希望拦截请求,做自己的业务逻辑则没办法实现。而全局过滤器刚好可以解决这个问题,GlobalFilter的逻辑需要自己写代码实现,定义方式是实现GlobalFilter接口。
Java |
在filter中编写自定义逻辑,可以实现下列功能:
- 登录状态判断
- 权限校验
- 请求限流等
2)案例
需求:定义全局过滤器,拦截请求,判断请求的参数是否满足下面条件:
|
TypeScript |
3)过滤器执行顺序
请求进入网关会碰到三类过滤器:当前路由的过滤器、DefaultFilter、GlobalFilter,请求路由后,会将当前路由过滤器和DefaultFilter、GlobalFilter,合并到一个过滤器链(集合)中,排序后依次执行每个过滤器:
排序的规则是什么呢?
- 每一个过滤器都必须指定一个int类型的order值,order值越小,优先级越高,执行顺序越靠前。
- GlobalFilter通过实现Ordered接口,或者添加@Order注解来指定order值,由我们自己指定
- 路由过滤器和defaultFilter的order由Spring指定,默认是按照声明顺序从1递增。
- 当过滤器的order值一样时,会按照 defaultFilter > 路由过滤器 > GlobalFilter的顺序执行。
详细内容,可以查看源码:
org.springframework.cloud.gateway.route.RouteDefinitionRouteLocator#getFilters()方法是先加载defaultFilters,然后再加载某个route的filters,然后合并。
org.springframework.cloud.gateway.handler.FilteringWebHandler#handle()方法会加载全局过滤器,与前面的过滤器合并后根据order排序,组织过滤器链
七、跨域问题
1)什么是跨域问题
跨域:域名不一致就是跨域,主要包括:
- 域名不同: www.taobao.com 和 www.taobao.org 和 www.jd.com 和 miaosha.jd.com
- 域名相同,端口不同:localhost:8080和localhost8081
跨域问题:浏览器禁止请求的发起者与服务端发生跨域ajax请求,请求被浏览器拦截的问题
解决方案:CORS,不知道的小伙伴可以查看https://www.ruanyifeng.com/blog/2016/04/cors.html
2)解决跨域问题
在gateway服务的application.yml文件中,添加下面的配置:
Bash |