yudao-cloud 开发指南 yudao-cloud 开发指南
  • 萌新必读
  • 后端手册
  • 微服务手册
  • 工作流手册
  • 大屏手册
  • 支付手册
  • 商城手册
  • ERP 手册
  • CRM 手册
  • 公众号手册
  • 前端手册 Vue 2.x
  • 前端手册 Vue 3.x
  • 工作流手册
  • 大屏手册
  • 支付手册
  • 商城手册
  • ERP 手册
  • CRM 手册
  • 公众号手册
  • 系统手册
视频教程
  • Vue3 + element-plus (opens new window)
  • Vue3 + vben(ant-design-vue) (opens new window)
  • Vue2 + element-ui (opens new window)
单体版 (opens new window)
作者博客 (opens new window)
GitHub (opens new window)
  • 萌新必读
  • 后端手册
  • 微服务手册
  • 工作流手册
  • 大屏手册
  • 支付手册
  • 商城手册
  • ERP 手册
  • CRM 手册
  • 公众号手册
  • 前端手册 Vue 2.x
  • 前端手册 Vue 3.x
  • 工作流手册
  • 大屏手册
  • 支付手册
  • 商城手册
  • ERP 手册
  • CRM 手册
  • 公众号手册
  • 系统手册
视频教程
  • Vue3 + element-plus (opens new window)
  • Vue3 + vben(ant-design-vue) (opens new window)
  • Vue2 + element-ui (opens new window)
单体版 (opens new window)
作者博客 (opens new window)
GitHub (opens new window)
  • 萌新必读

    • 简介
    • 交流群
    • 视频教程
    • 功能列表
    • 快速启动(后端项目)
    • 快速启动(前端项目)
    • 接口文档
    • 技术选型
    • 项目结构
    • 代码热加载
    • 一键改包
    • 删除功能
    • 内网穿透
    • 达梦数据库专属
  • 后端手册

    • 新建服务
    • 代码生成【单表】(新增功能)
    • 代码生成【主子表】
    • 代码生成(树表)
    • 功能权限
    • 数据权限
    • 用户体系
    • 三方登录
    • OAuth 2.0(SSO 单点登录)
    • SaaS 多租户【字段隔离】
    • SaaS 多租户【数据库隔离】
    • WebSocket 实时通信
    • 异常处理(错误码)
    • 参数校验
    • 分页实现
    • VO 对象转换、数据翻译
    • 文件存储(上传下载)
    • Excel 导入导出
    • 操作日志、访问日志、异常日志
    • MyBatis 数据库
    • MyBatis 联表&分页查询
    • 多数据源(读写分离)
    • Redis 缓存
    • 本地缓存
    • 异步任务
    • 分布式锁
    • 幂等性(防重复提交)
    • 请求限流(RateLimiter)
    • 单元测试
    • 验证码
    • 工具类 Util
    • 数据库文档
  • 微服务手册

    • 微服务调试(必读)
    • 注册中心 Nacos
    • 配置中心 Nacos
    • 服务网关 Spring Cloud Gateway
      • 1. 服务路由
      • 2. 用户认证
      • 3. 灰度发布
      • 4. 访问日志
      • 5. 异常处理
      • 6. 动态路由
      • 7. Swagger 接口文档
        • 7.1 如何调用
        • 7.2 如何关闭
      • 8. Cors 跨域处理
    • 服务调用 Feign
    • 定时任务 XXL Job
    • 消息队列(内存)
    • 消息队列(Redis)
    • 消息队列(RocketMQ)
    • 消息队列(RabbitMQ)
    • 消息队列(Kafka)
    • 消息队列(Cloud)
    • 分布式事务 Seata
    • 服务保障 Sentinel
  • 工作流手册

    • 工作流演示
    • 功能开启
    • 工作流(达梦适配)
    • 审批接入(流程表单)
    • 审批接入(业务表单)
    • 流程设计器(BPMN)
    • 流程设计器(钉钉、飞书)
    • 选择审批人、发起人自选
    • 会签、或签、依次审批
    • 流程发起、取消、重新发起
    • 审批通过、不通过、驳回
    • 审批加签、减签
    • 审批转办、委派、抄送
    • 执行监听器、任务监听器
    • 流程表达式
    • 流程审批通知
  • 大屏手册

    • 报表设计器
    • 大屏设计器
  • 支付手册

    • 功能开启
    • 支付宝支付接入
    • 微信公众号支付接入
    • 微信小程序支付接入
    • 支付宝、微信退款接入
  • 会员手册

    • 功能开启
    • 微信公众号登录
    • 微信小程序登录
    • 会员用户、标签、分组
    • 会员等级、积分、签到
  • 商城手册

    • 商城演示
    • 功能开启
    • 商城装修
    • 【商品】商品分类
    • 【商品】商品属性
    • 【商品】商品 SPU 与 SKU
    • 【商品】商品评价
    • 【交易】购物车
    • 【交易】交易订单
    • 【交易】售后退款
    • 【交易】快递发货
    • 【交易】门店自提
    • 【交易】分销返佣
    • 【营销】优惠劵
    • 【营销】拼团活动
    • 【营销】秒杀活动
    • 【营销】砍价活动
    • 【营销】满减送
    • 【营销】限时折扣
    • 【营销】内容管理
    • 【统计】会员、商品、交易统计
  • ERP手册

    • ERP 演示
    • 功能开启
    • 【产品】产品信息、分类、单位
    • 【库存】产品库存、库存明细
    • 【库存】其它入库、其它出库
    • 【库存】库存调拨、库存盘点
    • 【采购】采购订单、入库、退货
    • 【销售】销售订单、出库、退货
    • 【财务】采购付款、销售收款
  • CRM手册

    • CRM 演示
    • 功能开启
    • 【线索】线索管理
    • 【客户】客户管理、公海客户
    • 【商机】商机管理、商机状态
    • 【合同】合同管理、合同提醒
    • 【回款】回款管理、回款计划
    • 【产品】产品管理、产品分类
    • 【通用】数据权限
    • 【通用】跟进记录、待办事项
  • 公众号手册

    • 功能开启
    • 公众号接入
    • 公众号粉丝
    • 公众号标签
    • 公众号消息
    • 自动回复
    • 公众号菜单
    • 公众号素材
    • 公众号图文
    • 公众号统计
  • 系统手册

    • 短信配置
    • 邮件配置
    • 站内信配置
    • 数据脱敏
    • 敏感词
    • 地区 & IP 库
  • 运维手册

    • 开发环境
    • Linux 部署
    • Docker 部署
    • Jenkins 部署
    • HTTPS 证书
    • 服务监控
  • 前端手册 Vue 3.x

    • 开发规范
    • 菜单路由
    • Icon 图标
    • 字典数据
    • 系统组件
    • 通用方法
    • 配置读取
    • CRUD 组件
    • 国际化
    • IDE 调试
    • 代码格式化
  • 前端手册 Vue 2.x

    • 开发规范
    • 菜单路由
    • Icon 图标
    • 字典数据
    • 系统组件
    • 通用方法
    • 配置读取
  • 更新日志

    • 【v2.1.0】开发中
    • 【v2.0.1】2024-03-01
    • 【v2.0.0】2024-01-26
    • 【v1.9.0】2023-12-01
    • 【v1.8.3】2023-10-24
  • 开发指南
  • 微服务手册
芋道源码
2022-12-31
目录

服务网关 Spring Cloud Gateway

yudao-gateway (opens new window) 模块,基于 Spring Cloud Gateway 构建 API 服务网关,提供用户认证、服务路由、灰度发布、访问日志、异常处理等功能。

友情提示:如何学习 Spring Cloud Gateway?

阅读 《芋道 Spring Cloud 网关 Spring Cloud Gateway 入门 》 (opens new window) 文章。

# 1. 服务路由

新建服务后,在 application.yaml (opens new window) 配置文件中,需要添加该服务的路由配置。示例如下图:

服务网关

# 2. 用户认证

由 filter/security (opens new window) 包实现,无需配置。

TokenAuthenticationFilter 会获得请求头中的 Authorization 字段,调用 system-server 服务,进行用户认证。

  • 如果认证成功,会将用户信息放到 login-user 请求头,转发到后续服务。后续服务可以从 login-user 请求头,解析 (opens new window)到用户信息。
  • 如果认证失败,依然会转发到后续服务,由该服务决定是否需要登录,是否需要校验权限。

用户认证

考虑到性能,API 网关会本地缓存 (opens new window) Token 与用户信息,每次收到 HTTP 请求时,异步从 system-server 刷新本地缓存。

# 3. 灰度发布

由 filter/grey (opens new window) 包实现,实现原理如下:

灰度发布原理

所以在使用灰度时,如要如下配置:

① 第一步,【网关】配置服务的路由配置使用 grebLb:// 协议,指向灰度服务。例如说:

 协议

② 第二步,【服务】配置服务的版本 version 配置。例如说:

 版本

③ 第三步,请求 API 网关时,请求头带上想要 version 版本。

可能想让用户的请求带上 version 请求头比较难,可以通过 Spring Cloud Gateway 修改请求头,通过 User Agent、Cookie、登录用户等信息,来判断用户想要的版本。详细的解析,可见 《Spring Cloud Gateway 实现灰度发布功能 》 (opens new window) 文章。

# 4. 访问日志

由 filter/logging (opens new window) 包实现,无需配置。

每次收到 HTTP 请求时,会打印访问日志,包括 Request、Response、用户等信息。如下图所示:

访问日志

# 5. 异常处理

由 GlobalExceptionHandler (opens new window) 累实现,无需配置。

请求发生异常时,会翻译异常信息,返回给用户。例如说:

{
  "code": 500,
  "data": null,
  "msg": "系统异常"
}

# 6. 动态路由

在 Nacos 配置发生变化时,Spring Cloud Alibaba Nacos Config 内置的监听器,会监听到配置刷新,最终触发 Gateway 的路由信息刷新。

参见 《芋道 Spring Cloud 网关 Spring Cloud Gateway 入门 》 (opens new window) 博客的「6. 基于配置中心 Nacos 实现动态路由」小节。

使用方式:在 Nacos 新增 DataId 为 gateway-server.yaml 的配置,修改 spring.cloud.gateway.routes 配置项。

# 7. Swagger 接口文档

基于 Knife4j 实现 Swagger 接口文档的 网关聚合 (opens new window)。需要路由配置如下:

网关路由配置

友情提示:图中的 /v2/ 都改成 /v3/,或者以下面的文字为准!!!

  • 管理后台的接口:- RewritePath=/admin-api/{服务的基础路由}/v3/api-docs, /v3/api-docs
  • 用户 App 的接口:- RewritePath=/app-api/{服务的基础路由}/v3/api-docs, /v3/api-docs
  • Knife4j 配置:knife4j.gateway.routes 添加

浏览器访问 http://127.0.0.1:48080/doc.html (opens new window) 地址,可以看到所有接口的信息。如下图所示:

接口文档

# 7.1 如何调用

〇 点击左边「文档管理 - 全局参数设置」菜单,设置 header-id 和 Authorization 请求头。如下图所示:

tenant-id:1
Authorization: Bearer test1

Knife4j 全局参数设置

添加完后,需要 F5 刷新下网页,否则全局参数不生效。

① 点击任意一个接口,进行接口的调用测试。这里,使用「管理后台 - 用户个中心」的“获得登录用户信息”举例子。

② 点击左侧「调试」按钮,并将请求头部的 header-id 和 Authorization 勾选上。

其中,header-id 为租户编号,Authorization 的 "Bearer test" 后面为用户编号(模拟哪个用户操作)。

③ 点击「发送」按钮,即可发起一次 API 的调用。

Knife4j 调试

# 7.2 如何关闭

如果想要禁用 Swagger 功能,可通过 knife4j.gateway.enabled 配置项为 false。一般情况下,建议 prod 生产环境进行禁用,避免发生安全问题。

Knife4j 关闭

# 8. Cors 跨域处理

由 filter/cors (opens new window) 包实现,无需配置。

配置中心 Nacos
服务调用 Feign

← 配置中心 Nacos 服务调用 Feign→

Theme by Vdoing | Copyright © 2019-2024 芋道源码 | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式
×