Spring Cloud構(gòu)建微服務(wù)架構(gòu)—服務(wù)網(wǎng)關(guān)過濾器

過濾器作用

我們的微服務(wù)應(yīng)用提供的接口就可以通過統(tǒng)一的API網(wǎng)關(guān)入口被客戶端訪問到了。但是,每個(gè)客戶端用戶請(qǐng)求微服務(wù)應(yīng)用提供的接口時(shí),它們的訪問權(quán)限往往都需要有一定的限制,系統(tǒng)并不會(huì)將所有的微服務(wù)接口都對(duì)它們開放。然而,目前的服務(wù)路由并沒有限制權(quán)限這樣的功能,所有請(qǐng)求都會(huì)被毫無保留地轉(zhuǎn)發(fā)到具體的應(yīng)用并返回結(jié)果,為了實(shí)現(xiàn)對(duì)客戶端請(qǐng)求的安全校驗(yàn)和權(quán)限控制,最簡單和粗暴的方法就是為每個(gè)微服務(wù)應(yīng)用都實(shí)現(xiàn)一套用于校驗(yàn)簽名和鑒別權(quán)限的過濾器或攔截器。

不過,這樣的做法并不可取,它會(huì)增加日后的系統(tǒng)維護(hù)難度,因?yàn)橥粋€(gè)系統(tǒng)中的各種校驗(yàn)邏輯很多情況下都是大致相同或類似的,這樣的實(shí)現(xiàn)方式會(huì)使得相似的校驗(yàn)邏輯代碼被分散到了各個(gè)微服務(wù)中去,冗余代碼的出現(xiàn)是我們不希望看到的。所以,比較好的做法是將這些校驗(yàn)邏輯剝離出去,構(gòu)建出一個(gè)獨(dú)立的鑒權(quán)服務(wù)。在完成了剝離之后,有不少開發(fā)者會(huì)直接在微服務(wù)應(yīng)用中通過調(diào)用鑒權(quán)服務(wù)來實(shí)現(xiàn)校驗(yàn),但是這樣的做法僅僅只是解決了鑒權(quán)邏輯的分離,并沒有在本質(zhì)上將這部分不屬于業(yè)余的邏輯拆分出原有的微服務(wù)應(yīng)用,冗余的攔截器或過濾器依然會(huì)存在。

對(duì)于這樣的問題,更好的做法是通過前置的網(wǎng)關(guān)服務(wù)來完成這些非業(yè)務(wù)性質(zhì)的校驗(yàn)。由于網(wǎng)關(guān)服務(wù)的加入,外部客戶端訪問我們的系統(tǒng)已經(jīng)有了統(tǒng)一入口,既然這些校驗(yàn)與具體業(yè)務(wù)無關(guān),那何不在請(qǐng)求到達(dá)的時(shí)候就完成校驗(yàn)和過濾,而不是轉(zhuǎn)發(fā)后再過濾而導(dǎo)致更長的請(qǐng)求延遲。同時(shí),通過在網(wǎng)關(guān)中完成校驗(yàn)和過濾,微服務(wù)應(yīng)用端就可以去除各種復(fù)雜的過濾器和攔截器了,這使得微服務(wù)應(yīng)用的接口開發(fā)和測試復(fù)雜度也得到了相應(yīng)的降低。

為了在API網(wǎng)關(guān)中實(shí)現(xiàn)對(duì)客戶端請(qǐng)求的校驗(yàn),我們將需要使用到Spring Cloud Zuul的另外一個(gè)核心功能:過濾器。

Zuul允許開發(fā)者在API網(wǎng)關(guān)上通過定義過濾器來實(shí)現(xiàn)對(duì)請(qǐng)求的攔截與過濾,實(shí)現(xiàn)的方法非常簡單,我們只需要繼承ZuulFilter抽象類并實(shí)現(xiàn)它定義的四個(gè)抽象函數(shù)就可以完成對(duì)請(qǐng)求的攔截和過濾了。

過濾器的實(shí)現(xiàn)

比如下面的代碼,我們定義了一個(gè)簡單的Zuul過濾器,它實(shí)現(xiàn)了在請(qǐng)求被路由之前檢查HttpServletRequest中是否有accessToken參數(shù),若有就進(jìn)行路由,若沒有就拒絕訪問,返回401 Unauthorized錯(cuò)誤。

publicclassAccessFilterextendsZuulFilter{

privatestaticLogger log = LoggerFactory.getLogger(AccessFilter.class);

@Override

publicStringfilterType(){

return"pre";

}

@Override

publicintfilterOrder(){

return0;

}

@Override

publicbooleanshouldFilter(){

returntrue;

}

@Override

publicObjectrun(){

RequestContext ctx = RequestContext.getCurrentContext();

HttpServletRequest request = ctx.getRequest();

log.info("send {} request to {}", request.getMethod(), request.getRequestURL().toString());

Object accessToken = request.getParameter("accessToken");

if(accessToken ==null) {

log.warn("access token is empty");

ctx.setSendZuulResponse(false);

ctx.setResponseStatusCode(401);

returnnull;

}

log.info("access token ok");

returnnull;

}

}

在上面實(shí)現(xiàn)的過濾器代碼中,我們通過繼承ZuulFilter抽象類并重寫了下面的四個(gè)方法來實(shí)現(xiàn)自定義的過濾器。這四個(gè)方法分別定義了:

filterType:過濾器的類型,它決定過濾器在請(qǐng)求的哪個(gè)生命周期中執(zhí)行。這里定義為pre,代表會(huì)在請(qǐng)求被路由之前執(zhí)行。

filterOrder:過濾器的執(zhí)行順序。當(dāng)請(qǐng)求在一個(gè)階段中存在多個(gè)過濾器時(shí),需要根據(jù)該方法返回的值來依次執(zhí)行。

shouldFilter:判斷該過濾器是否需要被執(zhí)行。這里我們直接返回了true,因此該過濾器對(duì)所有請(qǐng)求都會(huì)生效。實(shí)際運(yùn)用中我們可以利用該函數(shù)來指定過濾器的有效范圍。

run:過濾器的具體邏輯。這里我們通過ctx.setSendZuulResponse(false)令zuul過濾該請(qǐng)求,不對(duì)其進(jìn)行路由,然后通過ctx.setResponseStatusCode(401)設(shè)置了其返回的錯(cuò)誤碼,當(dāng)然我們也可以進(jìn)一步優(yōu)化我們的返回,比如,通過ctx.setResponseBody(body)對(duì)返回body內(nèi)容進(jìn)行編輯等。

在實(shí)現(xiàn)了自定義過濾器之后,它并不會(huì)直接生效,我們還需要為其創(chuàng)建具體的Bean才能啟動(dòng)該過濾器,比如,在應(yīng)用主類中增加如下內(nèi)容:

@EnableZuulProxy

@SpringCloudApplication

publicclassApplication{

publicstaticvoidmain(String[] args){

newSpringApplicationBuilder(Application.class).web(true).run(args);

}

@Bean

publicAccessFilteraccessFilter(){

returnnewAccessFilter();

}

到這里,對(duì)于Spring Cloud Zuul過濾器的基本功能就以介紹完畢。讀者可以根據(jù)自己的需要在服務(wù)網(wǎng)關(guān)上定義一些與業(yè)務(wù)無關(guān)的通用邏輯實(shí)現(xiàn)對(duì)請(qǐng)求的過濾和攔截,比如:簽名校驗(yàn)、權(quán)限校驗(yàn)、請(qǐng)求限流等功能。

從現(xiàn)在開始,我這邊會(huì)將近期研發(fā)的springcloud微服務(wù)云架構(gòu)的搭建過程和精髓記錄下來,幫助更多有興趣研發(fā)spring cloud框架的朋友,希望可以幫助更多的好學(xué)者。大家來一起探討spring cloud架構(gòu)的搭建過程及如何運(yùn)用于企業(yè)項(xiàng)目。源碼來源

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,345評(píng)論 6 531
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,494評(píng)論 3 416
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,283評(píng)論 0 374
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,953評(píng)論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,714評(píng)論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,186評(píng)論 1 324
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,255評(píng)論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,410評(píng)論 0 288
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,940評(píng)論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,776評(píng)論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,976評(píng)論 1 369
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,518評(píng)論 5 359
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,210評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,642評(píng)論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,878評(píng)論 1 286
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,654評(píng)論 3 391
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,958評(píng)論 2 373

推薦閱讀更多精彩內(nèi)容