.NET服務治理之限流中間件-FireflySoft.RateLimit

来源:https://www.cnblogs.com/bossma/archive/2022/07/05/16445058.html
-Advertisement-
Play Games

使用背景: 項目中需要用的富文本框去上傳視頻,圖片的話大部分都是可以的。相對來說,國外的富文本框很成熟。但鑒於文檔是英語,這裡使用了百度的富文本框。 採用的api的方式,調用介面進行上傳文件。話不多說,開擼! 準備: 創建一個.net mvc的項目。下載百度富文本框.net 版本的js文件。 創建項 ...


概述

FireflySoft.RateLimit自2021年1月發佈第一個版本以來,經歷了多次升級迭代,目前已經十分穩定,被很多開發者應用到了生產系統中,最新發佈的版本是3.0.0。

它的核心是一個基於 .NET Standard 的限流類庫,其內核簡單輕巧,能夠靈活應對各種需求的限流場景。其主要特點包括:

  • 多種限流演算法:內置固定視窗、滑動視窗、漏桶、令牌桶四種演算法,方便自定義擴展。
  • 多種計數存儲:目前支持記憶體、Redis(含集群)兩種存儲方式。
  • 分散式友好:通過Redis存儲支持分散式程式統一計數。
  • 限流目標靈活:可以從請求中提取各種數據用於設置限流目標,不僅僅是客戶端IP和Id。
  • 支持限流懲罰:可以在客戶端觸發限流後鎖定一段時間不允許其訪問。
  • 時間視窗增強:支持到毫秒級別;支持從秒、分鐘、小時、日期等時間周期的自然起始點開始。
  • 實時限流跟蹤:當前計數周期內已處理的請求數、剩餘允許請求數,以及計數周期重置的時間。
  • 動態更改規則:支持程式運行時動態更改限流規則。
  • 自定義錯誤:可以自定義觸發限流後的錯誤碼和錯誤消息。
  • 普適性:原則上可以滿足任何需要限流的場景,可用於各種B/S、C/S程式。

基於這個核心又實現了兩個中間件:

相比使用FireflySoft.RateLimit核心類庫,直接使用這兩個中間件比較方便一些。如果這兩個中間件不能滿足你的需求,比如不是應用在官方的Web框架中,甚至不是Web程式,問題不大,可以基於核心類庫滿足你的限流需求,你要做的只是定義好你要限流的請求,併在觸發限流時執行自己的業務邏輯,限流的演算法如何實現都不需要關心。

這些類庫和中間件都是可以通過Nuget安裝的,搜索 FireflySoft.RateLimit 即可找到。

使用示例

這篇文章以一個ASP.NET Core程式為例,說明FireflySoft.RateLimit的使用方法。

程式的業務需求是:對獲取天氣預報的介面,根據客戶端IP和ClientId進行限流,每個IP每秒鐘1次,每個ClientId每秒鐘3次。ClientId是預先分配給調用方的。根據規則,調用方如果只有1個出口IP,那麼每秒鐘只能訪問1次,如果有多個出口IP,那麼每秒鐘最多訪問3次。

這個示常式序是基於.NET6開發的,當然你用.NET Core 3.1也沒有問題,只是.NET6預設把服務和中間件註冊都放到了Program.cs 中。(建議升級到.NET6,.NET6相比.NET Core 3.1的性能有明顯的提升。)

來看代碼吧,只需要註冊服務和Middleware就可以了。

using FireflySoft.RateLimit.AspNetCore;
using FireflySoft.RateLimit.Core.InProcessAlgorithm;
using FireflySoft.RateLimit.Core.Rule;

var builder = WebApplication.CreateBuilder(args);

...

builder.Services.AddRateLimit(new InProcessFixedWindowAlgorithm(
    new[] {
        new FixedWindowRule()
        {
            ExtractTarget = context =>
            {
                var httpContext= context as HttpContext;

                // Through CDN
                var ip = httpContext!.Request.Headers["Cdn-Src-Ip"].FirstOrDefault();
                if (!string.IsNullOrEmpty(ip))
                    return ip;

                // Through SLB
                ip = httpContext!.Request.Headers["X-Forwarded-For"].FirstOrDefault();
                if (!string.IsNullOrEmpty(ip))
                    return ip;

                ip = httpContext!.Connection.RemoteIpAddress?.ToString();
                return ip??"Anonymous-IP";
            },
            CheckRuleMatching = context =>
            {
                var requestPath = (context as HttpContext)!.Request.Path.Value;
                if (requestPath == "/WeatherForecast/Future")
                {
                    return true;
                }
                return false;
            },
            Name = "ClientIPRule",
            LimitNumber = 3,
            StatWindow = TimeSpan.FromSeconds(1)
        },
        new FixedWindowRule()
        {
            ExtractTarget = context =>
            {
                var httpContext= context as HttpContext;
                var clientID = httpContext!.Request.Headers["X-ClientId"].FirstOrDefault();

                return clientID??"Anonymous-ClientId";
            },
            CheckRuleMatching = context =>
            {
                var requestPath = (context as HttpContext)!.Request.Path.Value;
                if (requestPath == "/WeatherForecast/Future")
                {
                    return true;
                }
                return false;
            },
            Name = "ClientIdRule",
            LimitNumber = 1,
            StatWindow = TimeSpan.FromSeconds(1)
        }
    })
);

...

app.UseRateLimit();

...

粘貼的代碼中只保留了此中間件需要的內容,註冊服務使用 AddRateLimit,使用中間件通過 UseRateLimit。

演算法

AddRateLimit 時需要指定一個限流演算法,示例中是基於本地記憶體的固定視窗演算法,可以根據需要更換為其它演算法,比如可以應對短時突發流量的令牌桶演算法。

對於某種具體的演算法,基於本地記憶體和基於Redis的實現是不同的類,因為為了更好的性能,Redis實現的演算法是通過Lua腳本寫的,它完全運行在Redis服務端。

為了方便使用,將這些演算法的名字列在這裡:

基於本地記憶體(進程內) 基於Redis
固定視窗演算法 InProcessFixedWindowAlgorithm RedisFixedWindowAlgorithm
滑動視窗演算法 InProcessSlidingWindowAlgorithm RedisSlidingWindowAlgorithm
漏桶演算法 InProcessFixedWindowAlgorithm RedisFixedWindowAlgorithm
令牌桶演算法 InProcessTokenBucketAlgorithm RedisokenBucketAlgorithm

目前一個ASP.NET Core程式中只能使用一種演算法,不知道是否有多種演算法的需求,如有需要可以對FireflySoft.RateLimit.AspNetCore 進行一些改造:

  • AddRateLimit時註冊IAlgorithm改為註冊IAlgorithm的解析器,解析器提供一個方法根據某個Key返回IAlgorithm的具體實現。

  • RateLimitMiddleware中根據當前請求確定要使用的演算法,然後調用解析器的方法獲取IAlgorithm的具體實現。

規則

創建演算法實例的時候,還需要指定演算法的規則,這裡根據演算法使用的是 FixedWindowRule,對於同一個演算法,進程內實現和Redis實現使用相同的規則。

看一下這裡使用的規則的幾個屬性:

ExtractTarget 設置一個函數,用於從HTTP請求中提取要限流的目標,比如這裡的客戶端IP和客戶端ID,還可以是各種可以從請求中提取或關聯到的東西,比如Http Header中攜帶的用戶Id,或者根據用戶Id查詢到的用戶年齡。

CheckRuleMatching 設置一個函數,返回當前請求是否能匹配到某個限流規則,如果能匹配到,則返回true。比如只對 /api/req 這個路徑限流,那麼只要判斷請求的路徑是它,就返回true,其它路徑都返回false。當然也可以是根據各種可以從請求中提取或關聯到的東西來進行判斷。

Name 限流規則的名字,方便人跟蹤的時候進行區分。

StatWindow 限流的時間視窗。比如需求中的每秒鐘3次,這裡的時間視窗就要設置為1秒。

LimitNumber 限流的次數閾值。比如需求中的每秒鐘3次,這裡的時間視窗就要設置為3,超過3就會被限流。

規則中還有其它幾個屬性,不同演算法的規則也略有不同,這裡就不一一列舉了。感興趣的朋友可以去示例代碼單元測試中認識它們。

一個演算法中可以添加多個對應演算法的規則,這無疑會比較靈活。

更多使用說明


以上就是本文的主要內容了,如有問題歡迎留言交流。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、下載jdk 官網下載地址:https://www.oracle.com/java/technologies/javase/javase-jdk8-downloads.html 需要登錄Oracle賬號 百度網盤下載地址: 鏈接:https://pan.baidu.com/s/1kV0yY2eYz ...
  • SpringMvc相較於Servlet開發簡單了很多只需要常用的註解,我們需要記住的是它用了那些方式去傳輸數據和驗證數據,方便以後對java框架的審計,mvc有很多內容是和Servlet重覆的我只需要大概的複習一遍,解下來還有最後一點mvc的只是就是攔截器。 ...
  • 運算符 運算符用於連接值。Java提供了一組豐富的算術和邏輯運算符以及數學函數。 算術運算符 在Java中,使用算術運算符+、-、*、/表示加、減、乘、除運算。當參與/運算的兩個操作數都是整數時,表示整數除法;否則,表示浮點除法。整數的求餘操作用%表示。例如,15/2=7,15%2=1,15.0/2 ...
  • Java知識圖譜推薦如下學習路線,不管是否是電腦相關專業,不管是學生還是已經工作的學習者,如下路線皆適用。 一、通用基礎 通用基礎適合所有工科專業學生,時常溫習與鞏固這部分基礎知識,對任何學習或者工作都將受益。《高等數學》、《線性代數》、《概率論》屬於通用基礎類。 二、專業基礎 作為電腦專業或者 ...
  • Javadoc(文檔註釋) ​ 在之前提到過java有三行註釋,而關於文檔註釋,在這裡做一個詳細的講解 1.java文檔註釋的作用 ​ 文檔註釋只放在類、介面、成員變數、方法之前,以/**開始,/*結束,我們可以通過javadoc生產API文檔,來對類、成員變數、方法進行說明。API是我們可以直接調 ...
  • 本文介紹了NioServerSocketChannel處理客戶端連接事件的整個過程。接收連接的整個處理框架。影響Netty接收連接吞吐的Bug產生的原因,以及修複的方案。創建並初始化客戶端NioSocketChannel。初始化NioSocketChannel中的pipeline。客戶端NioSoc... ...
  • ​ 前文回顧 【微服務專題之】.Net6下集成消息隊列上-RabbitMQ 【微服務專題之】.Net6下集成消息隊列2-RabbitMQ RabbitMQ中直接路由模式 https://mp.weixin.qq.com/s?__biz=Mzg5MTY2Njc3Mg==&mid=2247484258& ...
  • 本文分享以C#程式代碼為例,實現將Html文件轉換Word文檔的方法(附VB.NET代碼)。在實際轉換場景中可參考本文的方法,轉換前,請按照如下方法引用Word API的dll文件到Visual Studio。安裝時,可通過以下2種方法: 1.通過NuGet安裝dll(2種方法) 1.1 可以在Vi ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...