網關Gateway過濾器的使用詳解

前言:

最近在學習微服務相關的知識,看瞭黑馬的相關課程,將關於Gateway過濾器的知識又總結瞭一些,希望能幫到各位小夥兒們以及加深下自己的印象🎊
如果文章有什麼需要改進的地方還請大佬多多指教🥂
小威先感謝大傢的支持瞭😁

在這裡插入圖片描述

全局過濾器

Gateway網關的過濾器分為兩種,一種是局部過濾器,一種是全局過濾器。
過濾器,顧名思義,就是過濾一些請求,在這裡,全局過濾器的作用是處理一切進入網關的請求和微服務響應,與GatewayFilter的作用一樣。區別在於GatewayFilter通過配置定義,處理邏輯是固定的;而GlobalFilter的邏輯需要自己寫代碼實現。

在這裡插入圖片描述

Gateway內部有一個接口 名為GlobalFilter,這個就是Gateway的全局過濾器接口,隻要在應用中實現此接口後註冊為Spring的Bean,它就會就會幫我們將這個實現註冊到全局過濾器鏈條裡邊去。
定義方式是實現GlobalFilter接口。

在這裡插入圖片描述

public interface GlobalFilter {
    /**
     *  處理當前請求,有必要的話通過{@link GatewayFilterChain}將請求交給下一個過濾器處理
     *
     * @param exchange 請求上下文,裡面可以獲取Request、Response等信息
     * @param chain 用來把請求委托給下一個過濾器 
     * @return {@code Mono<Void>} 返回標示當前過濾器業務結束
     */
    Mono<Void> filter(ServerWebExchange exchange, GatewayFilterChain chain);
}

在filter中需要編寫自定義邏輯,可以實現下列功能:登錄狀態判斷,權限校驗,請求限流等。

自定義全局過濾器

如果需要判斷參數中是否有authorization,authorization參數值是否為admin應如何做呢,以下為Gateway的實現過濾器代碼:

import org.springframework.cloud.gateway.filter.GatewayFilterChain;
import org.springframework.cloud.gateway.filter.GlobalFilter;
import org.springframework.core.annotation.Order;
import org.springframework.http.HttpStatus;
import org.springframework.stereotype.Component;
import org.springframework.web.server.ServerWebExchange;
import reactor.core.publisher.Mono;

@Order(-1)
@Component
public class AuthorizeFilter implements GlobalFilter {
    @Override
    public Mono<Void> filter(ServerWebExchange exchange, GatewayFilterChain chain) {
        // 1.獲取請求參數
        MultiValueMap<String, String> params = exchange.getRequest().getQueryParams();
        // 2.獲取authorization參數
        String auth = params.getFirst("authorization");
        // 3.校驗
        if ("admin".equals(auth)) {
            // 放行
            return chain.filter(exchange);
        }
        // 4.攔截
        // 4.1.禁止訪問,設置狀態碼
        exchange.getResponse().setStatusCode(HttpStatus.FORBIDDEN);
        // 4.2.結束處理
        return exchange.getResponse().setComplete();
    }
}

過濾器執行順序

過濾器會被執行兩次,過濾分為pre和post。

pre:請求前調用。
post:響應結果返回時調用,順序和pre完全相反。

請求進入網關會碰到三類過濾器:當前路由的過濾器、DefaultFilter、GlobalFilter

請求路由後,會將當前路由過濾器和DefaultFilter、GlobalFilter,合並到一個過濾器鏈(集合)中,排序後依次執行每個過濾器:

在這裡插入圖片描述

排序規則如下:

每一個過濾器都必須指定一個int類型的order值,order值越小,優先級越高,執行順序越靠前
GlobalFilter通過實現Ordered接口,或者添加@Order註解來指定order值,由我們自己指定
路由過濾器和defaultFilter的order由Spring指定,默認是按照聲明順序從1遞增。
當過濾器的order值一樣時,會按照 defaultFilter > 路由過濾器 > GlobalFilter的順序執行

org.springframework.cloud.gateway.route.RouteDefinitionRouteLocator#getFilters()方法是先加載defaultFilters,然後再加載某個route的filters,然後合並。

org.springframework.cloud.gateway.handler.FilteringWebHandler#handle()方法會加載全局過濾器,與前面的過濾器合並後根據order排序,組織過濾器鏈。

跨域問題

跨域問題就是瀏覽器禁止請求的發起者與服務端發生跨域ajax請求,請求被瀏覽器攔截的問題。
跨域配置

spring:
  cloud:
    gateway:
      # 。。。
      globalcors: # 全局的跨域處理
        add-to-simple-url-handler-mapping: true # 解決options請求被攔截問題
        corsConfigurations:
          '[/**]':
            allowedOrigins: # 允許哪些網站的跨域請求 
              - "http://localhost:8090"
            allowedMethods: # 允許的跨域ajax的請求方式
              - "GET"
              - "POST"
              - "DELETE"
              - "PUT"
              - "OPTIONS"
            allowedHeaders: "*" # 允許在請求中攜帶的頭信息
            allowCredentials: true # 是否允許攜帶cookie
            maxAge: 360000 # 這次跨域檢測的有效期

到此這篇關於網關Gateway過濾器的使用的文章就介紹到這瞭,更多相關Gateway過濾器內容請搜索WalkonNet以前的文章或繼續瀏覽下面的相關文章希望大傢以後多多支持WalkonNet!

推薦閱讀: