首页 > 其他分享 >【Sentinel】授权规则与规则持久化

【Sentinel】授权规则与规则持久化

时间:2023-02-26 10:01:30浏览次数:32  
标签:origin 持久 请求 sentinel 授权 规则 Sentinel import


目录

​​1.授权规则​​

​​1.1.授权规则​​

​​1.1.1.基本规则​​

​​1.1.2.如何获取origin​​

​​1.1.3.给网关添加请求头​​

​​1.1.4.配置授权规则​​

​​1.2.自定义异常结果​​

​​1.2.1.异常类型​​

​​1.2.2.自定义异常处理​​

​​2.规则持久化​​

​​2.1.规则管理模式​​

​​2.1.1.pull模式​​

​​2.1.2.push模式​​

​​2.2.实现push模式​​

1.授权规则

授权规则可以对请求方来源做判断和控制。

1.1.授权规则

1.1.1.基本规则

授权规则可以对调用方的来源做控制,有白名单和黑名单两种方式。

  • 白名单:来源(origin)在白名单内的调用者允许访问
  • 黑名单:来源(origin)在黑名单内的调用者不允许访问

点击左侧菜单的授权,可以看到授权规则

【Sentinel】授权规则与规则持久化_sentinel

  • 资源名:就是受保护的资源,例如/order/{orderId}
  • 流控应用:是来源者的名单,
  • 如果是勾选白名单,则名单中的来源被许可访问。
  • 如果是勾选黑名单,则名单中的来源被禁止访问。

比如:

【Sentinel】授权规则与规则持久化_限流_02

 

我们允许请求从gateway到order-service,不允许浏览器访问order-service,那么白名单中就要填

网关的来源名称(origin)。  

1.1.2.如何获取origin

Sentinel是通过RequestOriginParser这个接口的parseOrigin来获取请求的来源的。

public interface RequestOriginParser {
/**
* 从请求request对象中获取origin,获取方式自定义
*/
String parseOrigin(HttpServletRequest request);
}

这个方法的作用就是从request对象中,获取请求者的origin值并返回。

默认情况下,sentinel不管请求者从哪里来,返回值永远是default,也就是说一切请求的来源都被认为是一样的值default。

因此,我们需要自定义这个接口的实现,让不同的请求,返回不同的origin

例如order-service服务中,我们定义一个RequestOriginParser的实现类:

package cn.itcast.order.sentinel;

import com.alibaba.csp.sentinel.adapter.spring.webmvc.callback.RequestOriginParser;
import org.springframework.stereotype.Component;
import org.springframework.util.StringUtils;

import javax.servlet.http.HttpServletRequest;

@Component
public class HeaderOriginParser implements RequestOriginParser {
@Override
public String parseOrigin(HttpServletRequest request) {
// 1.获取请求头
String origin = request.getHeader("origin");
// 2.非空判断
if (StringUtils.isEmpty(origin)) {
origin = "blank";
}
return origin;
}
}

 我们会尝试从request-header中获取origin值。

1.1.3.给网关添加请求头

既然获取请求origin的方式是从reques-header中获取origin值,我们必须让所有从gateway路由到微服务的请求都带上origin头

这个需要利用之前学习的一个GatewayFilter来实现,AddRequestHeaderGatewayFilter。

修改gateway服务中的application.yml,添加一个defaultFilter:

spring:
cloud:
gateway:
default-filters:
- AddRequestHeader=origin,gateway
routes:
# ...略

这样,从gateway路由的所有请求都会带上origin头,值为gateway。而从其它地方到达微服务的请

求则没有这个头。  

1.1.4.配置授权规则

接下来,我们添加一个授权规则,放行origin值为gateway的请求。

【Sentinel】授权规则与规则持久化_sentinel_03

配置如下:

【Sentinel】授权规则与规则持久化_java_04

 现在,我们直接跳过网关,访问order-service服务:

【Sentinel】授权规则与规则持久化_限流_05

 通过网关访问:

1.2.自定义异常结果

默认情况下,发生限流、降级、授权拦截时,都会抛出异常到调用方。异常结果都是flow limmiting

(限流)。这样不够友好,无法得知是限流还是降级还是授权拦截。

1.2.1.异常类型

而如果要自定义异常时的返回结果,需要实现BlockExceptionHandler接口:

public interface BlockExceptionHandler {
/**
* 处理请求被限流、降级、授权拦截时抛出的异常:BlockException
*/
void handle(HttpServletRequest request, HttpServletResponse response, BlockException e) throws Exception;
}

这个方法有三个参数:

  • HttpServletRequest request:request对象
  • HttpServletResponse response:response对象
  • BlockException e:被sentinel拦截时抛出的异常

这里的BlockException包含多个不同的子类:

异常

说明

FlowException

限流异常

ParamFlowException

热点参数限流的异常

DegradeException

降级异常

AuthorityException

授权规则异常

SystemBlockException

系统规则异常

1.2.2.自定义异常处理

下面,我们就在order-service定义一个自定义异常处理类:

package cn.itcast.order.sentinel;

import com.alibaba.csp.sentinel.adapter.spring.webmvc.callback.BlockExceptionHandler;
import com.alibaba.csp.sentinel.slots.block.BlockException;
import com.alibaba.csp.sentinel.slots.block.authority.AuthorityException;
import com.alibaba.csp.sentinel.slots.block.degrade.DegradeException;
import com.alibaba.csp.sentinel.slots.block.flow.FlowException;
import com.alibaba.csp.sentinel.slots.block.flow.param.ParamFlowException;
import org.springframework.stereotype.Component;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

@Component
public class SentinelExceptionHandler implements BlockExceptionHandler {
@Override
public void handle(HttpServletRequest request, HttpServletResponse response, BlockException e) throws Exception {
String msg = "未知异常";
int status = 429;

if (e instanceof FlowException) {
msg = "请求被限流了";
} else if (e instanceof ParamFlowException) {
msg = "请求被热点参数限流";
} else if (e instanceof DegradeException) {
msg = "请求被降级了";
} else if (e instanceof AuthorityException) {
msg = "没有权限访问";
status = 401;
}

response.setContentType("application/json;charset=utf-8");
response.setStatus(status);
response.getWriter().println("{\"msg\": " + msg + ", \"status\": " + status + "}");
}
}

重启测试,在不同场景下,会返回不同的异常消息.

限流:

授权拦截时:

【Sentinel】授权规则与规则持久化_java_06

2.规则持久化

现在,sentinel的所有规则都是内存存储,重启后所有规则都会丢失。在生产环境下,我们必须确

保这些规则的持久化,避免丢失。

2.1.规则管理模式

规则是否能持久化,取决于规则管理模式,sentinel支持三种规则管理模式:

  • 原始模式:Sentinel的默认模式,将规则保存在内存,重启服务会丢失。
  • pull模式
  • push模式

2.1.1.pull模式

pull模式:控制台将配置的规则推送到Sentinel客户端,而客户端会将配置规则保存在本地文件或

数据库中。以后会定时去本地文件或数据库中查询,更新本地规则。

【Sentinel】授权规则与规则持久化_自定义_07

2.1.2.push模式

push模式:控制台将配置规则推送到远程配置中心,例如Nacos。Sentinel客户端监听Nacos,获

取配置变更的推送消息,完成本地配置更新。

【Sentinel】授权规则与规则持久化_自定义_08

2.2.实现push模式

详细步骤可以参考课前资料的《sentinel规则持久化》:

【Sentinel】授权规则与规则持久化_sentinel_09

标签:origin,持久,请求,sentinel,授权,规则,Sentinel,import
From: https://blog.51cto.com/u_15680317/6086020

相关文章

  • 【Sentinel】隔离和降级
    目录​​1.FeignClient整合Sentinel​​​​1.1.修改配置,开启sentinel功能​​​​1.2.编写失败降级逻辑​​​​1.3.总结​​​​2.线程隔离(舱壁模式)​​​​2.1.线程隔离......
  • 规则LDPC和不规则LDPC译码算法MATLAB仿真
    up目录一、理论基础二、核心程序三、测试结果一、理论基础LDPC码是根据低密度稀疏校验矩阵H来构造的。假设需要发送一组信息T{t_1,t_2,⋯,t_n},在发送前先使用生成矩......
  • 对Static访问规则的理解
    代码层面理解内存层面理解Static修饰的内容主要有以下3种访问规则:代码层面理解看下面一段代码packageTest;publicclassStudent{publicStringname;......
  • C++函数名修饰规则
    C++函数名修饰规则这是啥函数的名字修饰(DecoratedName)就是编译器在编译期间创建的一个字符串。用来指明函数的定义或原型。修饰规则C++的修饰规则为“?+函数名+标......
  • 持久化_AOF 与Jedis_快速入门
    持久化_AOF1.AOF:日志记录的方式,可以记录每一条命令的操作。可以每一次命令操作后,持久化数据 1.编辑redis.windwos.conf文件 ......
  • calc()语法规则
    1、calc()中的参数是一个计算公式这个计算公式把计算宽度和数值的任务扔给不同尺寸下的浏览器,让页面能够自己得出宽度或数值的结论,这些计算公式也都是很简单的加()减(-)......
  • redis_命令操作_通用命令与redis_持久化_RDB
    redis_命令操作_通用命令1.keys*:查询所有的键2.typekey:获取键对应的value的类型3.delkey:删除指定的keyvalue   redis_持久化_......
  • MyBatis 优秀的轻量级持久层框架从入门到应用实战
    课程简介和目标学习过JDBC的同学都会有所感受,原生JDBC技术实现对持久层数据操作有着诸多问题.1编码繁琐,步骤多2手动处理结果集和实体类映射关系比较麻烦,尤其是多表查询......
  • MyBatis 优秀的轻量级持久层框架从入门到应用实战
    课程简介和目标学习过JDBC的同学都会有所感受,原生JDBC技术实现对持久层数据操作有着诸多问题.1编码繁琐,步骤多2手动处理结果集和实体类映射关系比较麻烦,尤其是多表查询......
  • MyBatis 优秀的轻量级持久层框架从入门到应用实战
    课程简介和目标学习过JDBC的同学都会有所感受,原生JDBC技术实现对持久层数据操作有着诸多问题.1编码繁琐,步骤多2手动处理结果集和实体类映射关系比较麻烦,尤其是多表......