Java
微服务API网关框架
最近 微服务架构 <https://www.roncoo.com/course/view/cc8fbd6749f94f2fa015641ef96b9460>在项目中的应用越来越多,我们知道在微服务架构风格中,一个大应用被拆分成为了多个小的服务系统提供出来,这些小的系统他们可以自成体系,也就是说这些小系统可以拥有自己的数据库,框架甚至语言等,这些小系统通常以提供 Rest Api 风格的接口来被 H5, Android, IOS 以及第三方应用程序调用。 但是在UI上进行展示的时候,我们通常需要在一个界面上展示很多数据,这些数据可能来自于不同的微服务中,举个例子。 在一个电商系统中,查看一个商品详情页,这个商品详情页包含商品的标题,价格,库存,评论等,这些数据对于后端来说可能是位于不同的微服务系统之中,可能我后台的系统是这样来拆分我的服务的: * 产品服务 - 负责提供商品的标题,描述,规格等。 * 价格服务 - 负责对产品进行定价,价格策略计算,促销价等。 * 库存服务 - 负责产品库存。 * 评价服务 - 负责用户对商品的评论,回复等。 现在,商品详情页需要从这些微服务中拉取相应的信息,问题来了? 问题由于我们使用的服务系统架构,所以没办法像传统单体应用一样依靠数据库的 join 查询来得到最终结果,那么如何才能访问各个服务呢? 按照微服务设计的指导原则,我们的微服务可能存在下面的问题: * 服务使用了多种协议,因为不同的协议有不同的应场景用,比如可能同时使用 HTTP, AMQP, gRPC 等。 * 服务的划分可能随着时间而变化。 * 服务的实例或者Host+端口可能会动态的变化。 那么,对于前端的UI需求也可能会有以下几种: * 粗粒度的API,而微服务通常提供的细粒度的API,对于UI来说如果要调用细粒度的api可能需要调用很多次,这是个不小的问题。 * 不同的客户端设备可能需要不同的数据。Web,H5,APP * 不同设备的网络性能,对于多个api来说,这个访问需要转移的服务端会快得多 以上,就是我们构建微服务的过程中可能会遇到的问题。那么如何解决呢? 这种情况下, API 网关(API Gataway)诞生了。 API 网关API网关是一个服务器,是系统的唯一入口。从面向对象设计的角度看,它与外观模式类似。API网关封装了系统内部架构,为每个客户端提供一个定制的API。它可能还具有其它职责,如身份验证、监控、负载均衡、缓存、请求分片与管理、静态响应处理。API网关方式的核心要点是,所有的客户端和消费端都通过统一的网关接入微服务,在网关层处理所有的非业务功能。通常,网关也是提供REST/HTTP的访问API。服务端通过API-GW注册和管理服务。API网关网关的价值: * 网关层对外部和内部进行了隔离,保障了后台服务的安全性。 * 对外访问控制由网络层面转换成了运维层面,减少变更的流程和错误成本 * 减少客户端与服务的耦合,服务可以独立发展。通过网关层来做映射。 * 通过网关层聚合,减少外部访问的频次,提升访问效率。 * 节约后端服务开发成本,减少上线风险。 * 为服务熔断,灰度发布,线上测试提供简单方案。 当然现在市面上的Api网关开源项目,有以下项目 Tyk <https://tyk.io/>:Tyk是一个开放源码的API网关,它是快速、可扩展和现代的。Tyk提供了一个API管理平台,其中包括API网关、API分析、开发人员门户和API管理面板。Try 是一个基于Go实现的网关服务。 Kong <https://getkong.org/about/>:Kong是一个可扩展的开放源码API Layer(也称为API网关或API中间件)。Kong 在任何RESTful API的前面运行,通过插件扩展,它提供了超越核心平台的额外功能和服务。 Orange <http://orange.sumory.com/>:和Kong类似也是基于OpenResty的一个API网关程序,是由国人开发的。 Netflix zuul <https://github.com/Netflix/zuul>:Zuul是一种提供动态路由、监视、弹性、安全性等功能的边缘服务。Zuul是Netflix出品的一个基于JVM路由和服务端的负载均衡器。 apiaxle <http://apiaxle.com/>: Nodejs 实现的一个 API 网关。 api-umbrella <https://apiumbrella.io/>: Ruby 实现的一个 API 网关。 老顾这系列课程就给大家介绍一下nignx + lua方式的网关框架,也是很多公司常用的网关框架
共58节 1001人已学习¥198.0 免费试学Java
shiro 安全框架实战精讲
Shiro是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理等功能: 认证 - 用户身份识别,常被称为用户“登录”; 授权 - 访问控制; 密码加密 - 保护或隐藏数据防止被偷窥; 会话管理 - 每用户相关的时间敏感的状态 对于任何一个应用程序,Shiro都可以提供全面的安全管理服务。 本课程将结合shiro源码进行讲解,简单易懂,并结合实战案例 进行讲解
共20节 3546人已学习¥208.0 免费试学
- 1

老顾
技术总监
资深技术管理者,拥有10余年跨新能源汽车、旅游、新零售行业技术深耕经验,历任头部新势力新能源汽车P8级技术总监/架构师、同程旅游技术总监及全亿健康科技子公司总经理(技术创业元老)。
精通Java技术栈,主导搭建SpringCloud微服务生态,擅长分布式系统、高可用架构设计,深度应用Docker、K8s实现容器化部署与DevOps体系。在新能源汽车领域,全自研Mes、WMS等系统,落地AI视觉质检与多智能体工单自动化;在新零售与旅游行业,自主研发日志监控、权限框架等通用工具,保障系统99.9%可用性.
课程数 2 学生数 4547