為什么需要微服務網關
不同的微服務一般有不同的網絡地址,而外部的客戶端可能需要調用多個服務的接口才
能完成一個業務需求。比如一個電影購票的收集APP,可能回調用電影分類微服務,用戶
微服務,支付微服務等。如果客戶端直接和微服務進行通信,會存在一下問題:
# 客戶端會多次請求不同微服務,增加客戶端的復雜性
# 存在跨域請求,在一定場景下處理相對復雜
# 認證復雜,每一個服務都需要獨立認證
# 難以重構,隨着項目的迭代,可能需要重新划分微服務,如果客戶端直接和微服務通
信,那么重構會難以實施
# 某些微服務可能使用了其他協議,直接訪問有一定困難
上述問題,都可以借助微服務網關解決。微服務網關是介於客戶端和服務器端之間的中
間層,所有的外部請求都會先經過微服務網關。
什么是Zuul
Zuul是Netflix開源的微服務網關,他可以和Eureka,Ribbon,Hystrix等組件配合使
用。Zuul組件的核心是一系列的過濾器,這些過濾器可以完成以下功能:
# 身份認證和安全: 識別每一個資源的驗證要求,並拒絕那些不符的請求
#審查與監控:
## 動態路由:動態將請求路由到不同后端集群
# 壓力測試:逐漸增加指向集群的流量,以了解性能
# 負載分配:為每一種負載類型分配對應容量,並棄用超出限定值的請求
# 靜態響應處理:邊緣位置進行響應,避免轉發到內部集群
# 多區域彈性:跨域AWS Region進行請求路由,旨在實現ELB(ElasticLoad Balancing)使
用多樣化
Spring Cloud對Zuul進行了整合和增強。
使用Zuul后,架構圖演變為以下形式

1.1管理后台微服務網關
1.依賴
<dependencies>
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-starter-netflix-eureka-client</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-starter-netflix-zuul</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-starter-config</artifactId>
</dependency>
</dependencies>
2.啟動類
@SpringBootApplication
@EnableEurekaClient
@EnableZuulProxy
public class ManagerApplication {
public static void main(String[] args) {
SpringApplication.run(ManagerApplication.class);
}
}
3.配置文件
4.過濾器
@Component
public class ManagerFilter extends ZuulFilter {
@Autowired
private JwtUtil jwtUtil;
/**
* 在請求前pre或者后post執行
* @return
*/
@Override
public String filterType() {
return "pre";
}
/**
* 多個過濾器的執行順序,數字越小,表示越先執行
* @return
*/
@Override
public int filterOrder() {
return 0;
}
/**
* 當前過濾器是否開啟true表示開啟
* @return
*/
@Override
public boolean shouldFilter() {
return true;
}
/**
* 過濾器內執行的操作 return 任何ojbect的值都表示繼續執行
* setsendzullRespponse(false)表示不再繼續執行
* @return
* @throws ZuulException
*/
@Override
public Object run() throws ZuulException {
System.out.println("經過后台過濾器了!");
RequestContext requestContext = RequestContext.getCurrentContext();
//request域
HttpServletRequest request = requestContext.getRequest();
if(request.getMethod().equals("OPTIONS")){
return null;
}
if(request.getRequestURI().indexOf("login")>0){
return null;
}
//得到頭信息
String header = request.getHeader("Authorization");
if(header!=null && !"".equals(header)){
if(header.startsWith("Bearer ")){
String token = header.substring(7);
try {
Claims claims = jwtUtil.parseJWT(token);
String roles = (String) claims.get("roles");
if(roles.equals("admin")){
//把頭信息轉發下去,並且放行
requestContext.addZuulRequestHeader("Authorization", header);
return null;
}
}catch (Exception e){
e.printStackTrace();
requestContext.setSendZuulResponse(false);//終止運行
}
}
}
requestContext.setSendZuulResponse(false);//終止運行
requestContext.setResponseStatusCode(403);
requestContext.setResponseBody("權限不足");
requestContext.getResponse().setContentType("text/html;charset=utf-8");
return null;
}
}
filterType:返回一個字符串代表過濾器的類型,在zuul中定義了四種不同生命周期的過
濾器類型,具體如下:
pre :可以在請求被路由之前調用
route :在路由請求時候被調用
post :在route和error過濾器之后被調用
error :處理請求時發生錯誤時被調用
filterOrder :通過int值來定義過濾器的執行順序
shouldFilter :返回一個boolean類型來判斷該過濾器是否要執行,所以通過此函數可
實現過濾器的開關。在上例中,我們直接返回true,所以該過濾器總是生效
run :過濾器的具體邏輯。
2.1管理后台微服務網關
1.依賴
<dependencies>
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-starter-netflix-eureka-client</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-starter-netflix-zuul</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-starter-config</artifactId>
</dependency>
</dependencies>
2.啟動類
@SpringBootApplication
@EnableEurekaClient
@EnableZuulProxy
public class WebApplication {
public static void main(String[] args) {
SpringApplication.run(WebApplication.class);
}
}
3.配置文件
4.過濾器
@Component
public class WebFilter extends ZuulFilter {
@Override
public String filterType() {
return "pre";
}
@Override
public int filterOrder() {
return 0;
}
@Override
public boolean shouldFilter() {
return true;
}
@Override
public Object run() throws ZuulException {
//得到request上下文
RequestContext currentContext = RequestContext.getCurrentContext();
//得到request域
HttpServletRequest request = currentContext.getRequest();
//得到頭信息
String header = request.getHeader("Authorization");
//判斷是否有頭信息
if(header!=null && !"".equals(header)){
//把頭信息繼續向下傳
currentContext.addZuulRequestHeader("Authorization", header);
}
return null;
}
}
