zuul filter


前言

過濾器是Zuul的核心組件,這篇文章我們來詳細討論Zuul的過濾器。下面話不多說,來看看詳細的介紹吧。

過濾器類型與請求生命周期

Zuul大部分功能都是通過過濾器來實現的。Zuul中定義了四種標准過濾器類型,這些過濾器類型對應於請求的典型生命周期。

(1) PRE:這種過濾器在請求被路由之前調用。我們可利用這種過濾器實現身份驗證、在集群中選擇請求的微服務、記錄調試信息等。

(2) ROUTING:這種過濾器將請求路由到微服務。這種過濾器用於構建發送給微服務的請求,並使用Apache HttpClient或Netfilx Ribbon請求微服務。

(3) POST:這種過濾器在路由到微服務以后執行。這種過濾器可用來為響應添加標准的HTTP Header、收集統計信息和指標、將響應從微服務發送給客戶端等。

(4) ERROR:在其他階段發生錯誤時執行該過濾器。

除了默認的過濾器類型,Zuul還允許我們創建自定義的過濾器類型。例如,我們可以定制一種STATIC類型的過濾器,直接在Zuul中生成響應,而不將請求轉發到后端的微服務。

 

通過Filter,我們可以實現安全控制,比如,只有請求參數中有用戶名和密碼的客戶端才能訪問服務端的資源。那么如何來實現Filter了?

要想實現Filter,需要以下幾個步驟:

1、繼承ZuulFilter類,為了驗證Filter的特性,我們這里創建3個Filter

根據用戶名來過濾

 

[java]  view plain  copy
 
 在CODE上查看代碼片派生到我的代碼片
  1. package com.chhliu.springcloud.zuul;  
  2.   
  3. import javax.servlet.http.HttpServletRequest;  
  4.   
  5. import com.netflix.zuul.ZuulFilter;  
  6. import com.netflix.zuul.context.RequestContext;  
  7.   
  8. public class AccessUserNameFilter extends ZuulFilter {  
  9.     @Override  
  10.     public Object run() {  
  11.         RequestContext ctx = RequestContext.getCurrentContext();  
  12.         HttpServletRequest request = ctx.getRequest();  
  13.   
  14.         System.out.println(String.format("%s AccessUserNameFilter request to %s", request.getMethod(), request.getRequestURL().toString()));  
  15.   
  16.         String username = request.getParameter("username");// 獲取請求的參數  
  17.         if(null != username && username.equals("chhliu")) {// 如果請求的參數不為空,且值為chhliu時,則通過  
  18.             ctx.setSendZuulResponse(true);// 對該請求進行路由  
  19.             ctx.setResponseStatusCode(200);  
  20.             ctx.set("isSuccess", true);// 設值,讓下一個Filter看到上一個Filter的狀態  
  21.             return null;  
  22.         }else{  
  23.             ctx.setSendZuulResponse(false);// 過濾該請求,不對其進行路由  
  24.             ctx.setResponseStatusCode(401);// 返回錯誤碼  
  25.             ctx.setResponseBody("{\"result\":\"username is not correct!\"}");// 返回錯誤內容  
  26.             ctx.set("isSuccess", false);  
  27.             return null;  
  28.         }  
  29.     }  
  30.   
  31.     @Override  
  32.     public boolean shouldFilter() {  
  33.         return true;// 是否執行該過濾器,此處為true,說明需要過濾  
  34.     }  
  35.   
  36.     @Override  
  37.     public int filterOrder() {  
  38.         return 0;// 優先級為0,數字越大,優先級越低  
  39.     }  
  40.   
  41.     @Override  
  42.     public String filterType() {  
  43.         return "pre";// 前置過濾器  
  44.     }  
  45. }  

通過繼承ZuulFilter然后覆寫上面的4個方法,就可以實現一個簡單的過濾器,下面就相關注意點進行說明

 

filterType:返回一個字符串代表過濾器的類型,在zuul中定義了四種不同生命周期的過濾器類型,具體如下:

  • pre:可以在請求被路由之前調用
  • route:在路由請求時候被調用
  • post:在route和error過濾器之后被調用
  • error:處理請求時發生錯誤時被調用

     Zuul的主要請求生命周期包括“pre”,“route”和“post”等階段。對於每個請求,都會運行具有這些類型的所有過濾器。

 

filterOrder:通過int值來定義過濾器的執行順序

shouldFilter:返回一個boolean類型來判斷該過濾器是否要執行,所以通過此函數可實現過濾器的開關。在上例中,我們直接返回true,所以該過濾器總是生效

run:過濾器的具體邏輯。需要注意,這里我們通過ctx.setSendZuulResponse(false)令zuul過濾該請求,不對其進行路由,然后通過ctx.setResponseStatusCode(401)設置了其返回的錯誤碼

過濾器間的協調
    過濾器沒有直接的方式來訪問對方。 它們可以使用RequestContext共享狀態,這是一個類似Map的結構,具有一些顯式訪問器方法用於被認為是Zuul的原語,內部是使用ThreadLocal實現的,有興趣的同學可以看下源碼。

再建一個過濾器,根據密碼來過濾:

 

[java]  view plain  copy
 
 在CODE上查看代碼片派生到我的代碼片
  1. package com.chhliu.springcloud.zuul;  
  2.   
  3. import javax.servlet.http.HttpServletRequest;  
  4.   
  5. import com.netflix.zuul.ZuulFilter;  
  6. import com.netflix.zuul.context.RequestContext;  
  7.   
  8. public class AccessPasswordFilter extends ZuulFilter {  
  9.   
  10.     @Override  
  11.     public Object run() {  
  12.         RequestContext ctx = RequestContext.getCurrentContext();  
  13.         HttpServletRequest request = ctx.getRequest();  
  14.   
  15.         System.out.println(String.format("%s AccessPasswordFilter request to %s", request.getMethod(), request.getRequestURL().toString()));  
  16.   
  17.         String username = request.getParameter("password");  
  18.         if(null != username && username.equals("123456")) {  
  19.             ctx.setSendZuulResponse(true);  
  20.             ctx.setResponseStatusCode(200);  
  21.             ctx.set("isSuccess", true);  
  22.             return null;  
  23.         }else{  
  24.             ctx.setSendZuulResponse(false);  
  25.             ctx.setResponseStatusCode(401);  
  26.             ctx.setResponseBody("{\"result\":\"password is not correct!\"}");  
  27.             ctx.set("isSuccess", false);  
  28.             return null;  
  29.         }  
  30.     }  
  31.   
  32.     @Override  
  33.     public boolean shouldFilter() {  
  34.         RequestContext ctx = RequestContext.getCurrentContext();  
  35.         return (boolean) ctx.get("isSuccess");// 如果前一個過濾器的結果為true,則說明上一個過濾器成功了,需要進入當前的過濾,如果前一個過濾器的結果為false,則說明上一個過濾器沒有成功,則無需進行下面的過濾動作了,直接跳過后面的所有過濾器並返回結果  
  36.     }  
  37.   
  38.     @Override  
  39.     public int filterOrder() {  
  40.         return 1; // 優先級設置為1  
  41.     }  
  42.   
  43.     @Override  
  44.     public String filterType() {  
  45.         return "pre";  
  46.     }  
  47. }  

最后建一個post過濾器

 

 

[java]  view plain  copy
 
 在CODE上查看代碼片派生到我的代碼片
  1. package com.chhliu.springcloud.zuul;  
  2.   
  3. import javax.servlet.http.HttpServletRequest;  
  4.   
  5. import com.netflix.zuul.ZuulFilter;  
  6. import com.netflix.zuul.context.RequestContext;  
  7.   
  8. public class AccessTokenFilter extends ZuulFilter {  
  9.     @Override  
  10.     public Object run() {  
  11.         RequestContext ctx = RequestContext.getCurrentContext();  
  12.         HttpServletRequest request = ctx.getRequest();  
  13.   
  14.         System.out.println(String.format("%s AccessTokenFilter request to %s", request.getMethod(),  
  15.                 request.getRequestURL().toString()));  
  16.           
  17.         ctx.setSendZuulResponse(true);  
  18.         ctx.setResponseStatusCode(200);  
  19.         ctx.setResponseBody("{\"name\":\"chhliu\"}");// 輸出最終結果  
  20.         return null;  
  21.     }  
  22.   
  23.     @Override  
  24.     public boolean shouldFilter() {  
  25.         return true;  
  26.     }  
  27.   
  28.     @Override  
  29.     public int filterOrder() {  
  30.         return 0;  
  31.     }  
  32.   
  33.     @Override  
  34.     public String filterType() {  
  35.         return "post";// 在請求被處理之后,會進入該過濾器  
  36.     }  
  37. }  

2、在主類中,先開啟前面的兩個過濾器

 

 

[java]  view plain  copy
 
 在CODE上查看代碼片派生到我的代碼片
  1. @Bean  
  2.     public AccessUserNameFilter accessUserNameFilter() {  
  3.         return new AccessUserNameFilter();  
  4.     }  
  5.       
  6.     @Bean  
  7.     public AccessPasswordFilter accessPasswordFilter(){  
  8.         return new AccessPasswordFilter();  
  9.     }  

3、輸入請求,驗證

 

(1)請求為:http://localhost:8768/h2service/user/1?username=chhliu

測試結果為:

{"result":"password is not correct!"}

控制台打印結果

 

 

[java]  view plain  copy
 
 在CODE上查看代碼片派生到我的代碼片
  1. GET AccessUserNameFilter request to http://localhost:8768/h2service/user/1  
  2. GET AccessPasswordFilter request to http://localhost:8768/h2service/user/1  

通過了AccessUserNameFilter過濾器,在驗證AccessPasswordFilter過濾器的時候失敗了

 

后台無sql打印,說明請求沒有被路由

(2)請求為:http://localhost:8768/h2service/user/1?password=123456

測試結果為:

{"result":"username is not correct!"}

控制台打印結果:

 

 

[java]  view plain  copy
 
 在CODE上查看代碼片派生到我的代碼片
  1. GET AccessUserNameFilter request to http://localhost:8768/h2service/user/1  

說明到了AccessUserNameFilter過濾器,但是沒有到AccessPasswordFilter過濾器,因為AccessUserNameFilter過濾器的優先級高一些,會先執行,在執行的時候,發現過濾條件不符合,於是跳過了后面所有的過濾器,並返回結果

 

后台無sql打印,說明請求沒有被路由

(3)請求為:http://localhost:8768/h2service/user/1?password=123456&username=chhliu

測試結果為:

 

[java]  view plain  copy
 
 在CODE上查看代碼片派生到我的代碼片
  1. {  
  2.   
  3.     "id": 1,  
  4.     "username": "user1",  
  5.     "name": "張三",  
  6.     "age": 20,  
  7.     "balance": 100.00  
  8.   
  9. }  

控制台打印的結果:

 

 

[java]  view plain  copy
 
 在CODE上查看代碼片派生到我的代碼片
  1. GET AccessUserNameFilter request to http://localhost:8768/h2service/user/1  
  2. GET AccessPasswordFilter request to http://localhost:8768/h2service/user/1  

說明是先執行了AccessUserNameFilter然后才執行AccessPasswordFilter這也和我們前面說的order的值越小,優先級越高是吻合的。

 

同時被請求的服務有sql輸出:

 

[java]  view plain  copy
 
 在CODE上查看代碼片派生到我的代碼片
  1. Hibernate: select user0_.id as id1_0_0_, user0_.age as age2_0_0_, user0_.balance as balance3_0_0_, user0_.name as name4_0_0_, user0_.username as username5_0_0_ from user user0_ where user0_.id=?  

說明請求被路由了。

 

4、開啟post過濾器,再跑一次

測試結果:發現post過濾器是最后執行的,盡管它的優先級為0

關於zuul的Filter的生命周期,見下圖

注:上圖有個小錯誤,routing應該是route

5、拓展

zuul還提供了一類特殊的過濾器,分別為:StaticResponseFilter和SurgicalDebugFilter

StaticResponseFilter:StaticResponseFilter允許從Zuul本身生成響應,而不是將請求轉發到源。

SurgicalDebugFilter:SurgicalDebugFilter允許將特定請求路由到分隔的調試集群或主機。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM