使用 Ocelot 匹配路由的方法匹配路由

来源:https://www.cnblogs.com/weihanli/archive/2019/12/15/12043955.html
-Advertisement-
Play Games

使用 Ocelot 匹配路由的方法匹配路由 Intro 之前我們在 Ocelot 網關的基礎上 "自定義了一個認證授權的 Ocelot 中間件" ,根據請求的路徑和 Method 進行匹配,找到對應的許可權配置,並判斷是否可以擁有訪問資源的角色,如果沒有則返回 401/403,如果有許可權則轉發到下游服 ...


使用 Ocelot 匹配路由的方法匹配路由

Intro

之前我們在 Ocelot 網關的基礎上自定義了一個認證授權的 Ocelot 中間件,根據請求的路徑和 Method 進行匹配,找到對應的許可權配置,並判斷是否可以擁有訪問資源的角色,如果沒有則返回 401/403,如果有許可權則轉發到下游服務。

原來的匹配方式是首先根據請求路徑和方法完全匹配,如果匹配不到則嘗試使用正則匹配。

我們這次要做的就是將原來的正則匹配替換成 Ocelot 內部的路由匹配方式,這樣我們在配置的時候就不再需要配置兩套了,一邊寫 Ocelot 路由的配置,一邊寫許可權的配置,這樣能減少不少工作量

深入 Ocelot 路由匹配

我們想使用 Ocelot 的路由匹配,首先應該瞭解 Ocelot 的執行過程,然後找到對應的路由匹配的地方,看路由匹配使用到了哪一個服務,用這個服務在我們自己的業務邏輯里匹配即可。

先來看一下 Ocelot 的服務註冊,Ocelot 的服務註冊

可以看到主要的服務註冊代碼應該在 OcelotBuilder 中,查看 OcelotBuilder https://github.com/ThreeMammals/Ocelot/blob/13.5.2/src/Ocelot/DependencyInjection/OcelotBuilder.cs

可以看到,Ocelot 的服務註冊都在這裡, Ocelot 內部好多都是基於介面的,所以需要找對應的實現的話可以看它的服務註冊是註冊的哪一個服務即可。

簡單分析一下,Ocelot 的路由匹配過程一定在尋找下游地址的時候,根據上游的請求信息(直接請求網關的請求)匹配,所以我們首先找到 DownstreamRouteFinderMiddleware https://github.com/ThreeMammals/Ocelot/blob/13.5.2/src/Ocelot/DownstreamRouteFinder/Middleware/DownstreamRouteFinderMiddleware.cs

由上面的代碼,我們可以看到,下游路由地址是通過 IDownstreamRouteFinder 來找下游路由的,轉到對應的實現代碼: https://github.com/ThreeMammals/Ocelot/blob/13.5.2/src/Ocelot/DownstreamRouteFinder/Finder/DownstreamRouteFinder.cs

這裡我們可以看到是通過 IUrlPathToUrlTemplateMatcher 來進行路由匹配的,所以我們需要用到這個服務,然後看這個 Match 方法的參數,前兩個參數比較明確,第一個參數是上游請求的地址,第二個參數是請求的 queryString,第三個參數則是 Ocelot 內部構建出來的路由模板信息 UpstreamPathTemplate,然後我們就需要知道怎麼構建一個 UpstreamPathTemplate 對象,繼續探索

直接看 UpstreamPathTemplate,表示一臉懵逼,不知道怎麼構建, 全局搜素了一下,發現有一個 IUpstreamTemplatePatternCreator 裡面定義了一個 Create 的方法

這個方法看上去簡單了好多,查看 IReRoute 的定義 https://github.com/ThreeMammals/Ocelot/blob/13.5.2/src/Ocelot/Configuration/File/IReRoute.cs

我們只需要根據路徑模板構建一個 IReRoute 對象即可,Ocelot 中有一個實現了 IReRoute 的類 FileReRoute,但是感覺有些複雜,就沒有用,自定義了一個類型實現了 IReRoute

自此,我們就已經找到了要使用 Ocelot 路由匹配所需要的服務了:

  • IUrlPathToUrlTemplateMatcher
  • IUpstreamTemplatePatternCreator

使用 Ocelot 路由匹配

上面提到了我們沒有使用 FileReRoute 對象,所以我們就需要自定義一個 IReRoute 對象:

private class FakeReRoute : IReRoute
{
    public string UpstreamPathTemplate { get; set; }
    public bool ReRouteIsCaseSensitive { get; set; }
    public int Priority { get; set; }
}

使用 Ocelot 路由匹配示例:

public class UrlBasedAuthenticationMiddleware : Ocelot.Middleware.OcelotMiddleware
{
    private readonly GatewayOptions _gatewayOptions;
    private readonly IMemoryCache _memoryCache;
    private readonly OcelotRequestDelegate _next;

    private readonly IUrlPathToUrlTemplateMatcher _urlTemplateMatcher;
    private readonly IUpstreamTemplatePatternCreator _templatePatternCreator;

    public UrlBasedAuthenticationMiddleware(OcelotRequestDelegate next, IOptions<GatewayOptions> options, IMemoryCache memoryCache, IOcelotLoggerFactory loggerFactory,
        IUrlPathToUrlTemplateMatcher urlTemplateMatcher,
        IUpstreamTemplatePatternCreator templatePatternCreator)
        : base(loggerFactory.CreateLogger<UrlBasedAuthenticationMiddleware>())
    {
        _next = next;

        _gatewayOptions = options.Value;
        _memoryCache = memoryCache;

        _urlTemplateMatcher = urlTemplateMatcher;
        _templatePatternCreator = templatePatternCreator;
    }

    public async Task Invoke(DownstreamContext context)
    {
        var permissions = await _memoryCache.GetOrCreateAsync(_gatewayOptions.ApiPermissionsCacheKey, async entry =>
        {
            using (var conn = new SqlConnection(_gatewayOptions.PermissionsConnectionString))
            {
                entry.AbsoluteExpirationRelativeToNow = TimeSpan.FromHours(1);
                return (await conn.QueryAsync<ApiPermission>(@"")).Select(_ => _.GetViewModel()).ToArray();
            }
        });

        var request = context.HttpContext.Request;
        
        var permission = permissions.FirstOrDefault(p =>
                                request.Path.Value.Equals(p.PathPattern, StringComparison.OrdinalIgnoreCase) &&
                                p.Method == request.Method.ToUpper());
        if (null == permission)
        {
            permission = permissions.FirstOrDefault(p =>
                p.Method == request.Method.ToUpper() &&
                _urlTemplateMatcher.Match(request.Path.Value, request.QueryString.Value,
                    _templatePatternCreator.Create(new FakeReRoute()
                    {
                        UpstreamPathTemplate = p.PathPattern
                    })).Data.Match
            );
        }

        // ...
        await _next.Invoke(context);
    }

    private class FakeReRoute : IReRoute
    {
        public string UpstreamPathTemplate { get; set; }
        public bool ReRouteIsCaseSensitive { get; set; }
        public int Priority { get; set; }
    }
}

More

這樣,apiPermission 的 Path 配置基本可以使用和 Ocelot 配置一樣的路由,可以更方便的配置,避免 996 咯

Reference


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 大家好,我是Dotnet9小編,一個從事dotnet開發8年+的程式員。我最近在寫dotnet分享文章,希望能讓更多人看到dotnet的發展,瞭解更多dotnet技術,幫助dotnet程式員應用dotnet技術更好的運用於工作和學習中去。 文章閱讀導航 一、寫在前面的話 二、HZHControls介 ...
  • 題外話 筆者有個習慣,就是在接觸新的東西時,一定要先搞清楚新事物的基本概念和背景,對之有個相對全面的瞭解之後再開始進入實際的編碼,這樣做最主要的原因是儘量避免由於對新事物的認知誤區導致更大的缺陷,Bug 一旦發生,將比普通的代碼缺陷帶來更加昂貴的修複成本。 相信有了前一篇和園子里其他同學的文章,你已 ...
  • 背景 筆者所在的公司正在進行微服務改造,這其中服務治理組件是必不可少的組件之一,在一番討論之後,最終決定放棄 Zookeeper 而採用 Consul 作為服務治理框架基礎組件。主要原因是 Consul 自帶健康檢查,通過該功能可以比較方便的監控應用的運行狀態,從而更好的運維整個系統。但在實際實施過 ...
  • 最近讀了一些文章,總結一下: 在1999年,當時微軟的windows系統運行的所有的應用程式都是有組件對象模型為根本基礎開發的,用VB來處理數據訪問和複雜的用戶界面,缺點是不能使用函數指針,因為當時的開發環境開發起來很不輕鬆,所有.NET的出現,變得更好了。 .NET 平臺由一個類框架和一個CLR的 ...
  • 數據的類型定義了存儲數據需要的記憶體大小及組成該類型的數據成員。類型還決定了對象在記憶體中的存儲位置——棧或堆。 類型被分為兩種:值類型和引用類型,這兩種類型的對象在記憶體中的存儲方式不同。 值類型只需要一段單獨的記憶體,用於存儲實際的數據。 引用類型需要兩段記憶體。 第一段存儲實際的數據,它總是位於堆中。 ...
  • 程式運行時,它的數據必須存儲在記憶體中。一個數據項需要多大的記憶體、存儲在記憶體中的什麼位置、以及如何存儲都依賴於該數據項的類型。 運行中的程式使用兩個記憶體區域來存儲數據:棧和堆。 棧 棧是一個記憶體數組,是一個 LIFO (Last In First Out,後進先出)的數據結構。棧存儲幾種類型的數據: ...
  • 上一篇(地址: "https://www.vinanysoft.com/c sharp basics/data types/fundamental numeric types/" )只介紹了基本數值類型,本篇將介紹其他的一些類型: 、`char string`。 布爾類型( ) 關鍵字是 的別名。 ...
  • 在之前的文章中(地址: "https://www.vinanysoft.com/c sharp basics/introducing/" ),以 HelloWorld 程式為基礎,介紹 C 語言、它的結構、基本語法以及如何編寫最簡單的程式有了初步理解。 接下來介紹基本的 C 類型,繼續鞏固 C 的基 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...