当前位置:

首页 > 系统应用 > 由浅入深了解羚珑平台统一接入服务——Monet

由浅入深了解羚珑平台统一接入服务——Monet

本文整理自 阿清 于 凹凸 2022 年技术分享,将带领大家一起由浅入深了解服务端羚珑平台统一 API 接入服务。一、背景介绍—羚珑作为一款智能设计平台,简单易懂、可视化操作,同时拥有大量模板与素材为用户、商家或业务团队节省了大量作图时间从而达到降本增效。随着使用的用户越来越多,同时业务也不断在增长

本文整理自 阿清 于 凹凸 2022 年技术分享,将带领大家一起由浅入深了解服务端羚珑平台统一 API 接入服务。

一、背景介绍—

羚珑作为一款智能设计平台,简单易懂、可视化操作,同时拥有大量模板与素材为用户、商家或业务团队节省了大量作图时间从而达到降本增效。

随着使用的用户越来越多,同时业务也不断在增长,这也给羚珑服务端带来了挑战。

羚珑服务端目前架构如图所示由多个平台组成,每个平台都有自己的域名。随着业务增长每次都是启动一个平台来扩展功能,这种模式弊端也显现出来了。

对于后端同学来说,新建一个平台需要对接登录与权限;提供的 API 功能没有集中管理,不清楚正在开发的 API 是否有重复提供;开发的 API 在某些业务场景下还需要自行限流或降级;缺少全局 API 监控。

对于运维同学来说,要为后端同学开发完成的每个平台新建域名映射(同时还需要申请证书)。

对于前端同学来说,为了复用某些 API 功能还需要对接多个域名,同时还区分测试与生产环境域名,这就导致前端同学在项目中还需要维护一批域名。

根据以上场景,我们可以总结为,缺少 API 的统一入口与管理(统一域名)、统一鉴权、统一流控、统一监控。

如何解决以上架构痛点?我们需要一个服务承载在业务平台之上接收前端的请求,转发到相应的后端平台上,还可以对每个请求进行用户认证与权限校验,还可以对 API 精准限流与降级,同时对 API 请求响应异常进行监控上报。

这个服务就呼之欲出:API 网关,并取名为:Monet。下面我将介绍下这个网关中间件服务。

二、技术选型—

确定了 Monet 需求之后,我们就开始进行技术选型。

基础框架选择

牛顿说过,如果说我别人看得更远些,那是因为我站在了巨人的肩膀上。所以我们需要站在巨人的肩膀才可以看得更远。那么 Monet 也一样,需要选取一款网关的框架,并在此基础之上进行扩展。

在技术选型需要从语言体系、社区活跃度、扩展性、性能等角度考虑。我们从社区活跃度比较高的选出了两个分类:非 Ja va 语言网关:Nginx、Kong、Traefik;Ja va 语言网关:Spring Cloud Gateway 与 Spring Cloud Zuul 2。

由于后端采用 Ja va 的 Spring 生态开发的,所以在编程语言一致性上更加倾向 Ja va 语言开发的组件。所以在 Spring 生态中有两款网关可供选择,分别是:Spring Cloud Gateway[1] 与 Spring Cloud Zuul 2

Spring Cloud Gateway 由官方主推网关,Zuul 2 由 Netfix 公司开源的网关。两者在实际生产使用性能相比没有差距,Spring Cloud Gateway 基于 Spring 5.0、Spring Boot 2.0 与 Project Reactor,为服务提供一个简单有效的 API 网关;而 Zuul 1 基于同步 IO 与 Zuul 2 基于 Netty Server 异步 IO,都是 Spring Cloud 生态中的组件。以下两者一些区别:

网关Spring Cloud GatewaySpring Cloud Zuul 2易用性简单易用参考资料较少可维护性Spring 系列可扩展强,易配置可维护性好可维护性差成熟度Spring 社区成熟,但 Gateway 资源较少开源不久,资料少

两者相比之下,Spring Cloud Gateway 更具有接入的优势。所以我们最终选择了 Spring Cloud Gateway 作为基础框架

三、落地实现—

在前面介绍到我们需要 Monet 来完成统一 API 入口与管理、统一鉴权、统一流控与统一监控。接下来一一介绍实现。

统一 API 入口与管理

统一 API 入口

统一API入口其实挺简单的,只需将一个域名解析到Monet就行。Monet是基于Spring Cloud Gateway实现的,通过路由配置,就能把请求转发到相应服务。这里跟大家讲讲我们在实现过程中遇到的问题。首先,Spring Cloud Gateway的路由配置有两种方式,一种是在项目配置文件中进行配置,另一种是基于代码进行路由配置。

以上两种都有个弊端,那就是一旦路由配置有变更,都需要将 Monet 服务重启,在实际生产环境中不太可取。

经资料查询可知,通过RouteDefinitionRepository[2]接口能够实现获取路由配置信息。我们可实现从数据库中获取路由配置信息,当路由配置发生变更后,触发Spring Cloud Gateway路由配置重载事件,这样Monet就能获取到最新的路由配置,进而达到动态路由的效果。因此,我们可将其扩展为以下流程:

统一 API 管理

为什么要做 API 管理呢?API 管理主要为了避免 API 重复建设与 API 安全。

Monet 如何识别请求 URI 是属于哪个 API 呢?要知道在 Restful API 中 URI 目录中是带有参数的,给 Monet 识别是哪个 API 带来一定难度,但不是不可解。

可以利用 前缀树[3] 数据结构来 API 解析与匹配,前缀树又叫单词查找树,典型应用于统计、排序等等,利用字符串的公共前缀来减少查询时间,最大限度地减少不必要的字符串比较,从而提高匹配的速度。将 API URI 部分拆分字符串后的树结构示意图:

我们通过实现 Spring Cloud Gateway 的 GlobalFilter 实现 API 解析与监管,通过后端服务导出 API 信息导入到网关控制台(利用 Zookeeper[4] 存储 API 信息),API 解析过滤器也是从 Zookeeper 获取API 信息并缓存,如果找不到匹配 API 只能响应 404,能匹配上 API 的将解析出来的结果放到上下文中,方便后面的过滤器得到 API 信息进行下一步操作,例如权限校验等等;

同时我们也会在网关控制台建立审核制度,得需要项目负责人审核后方可将 API 上线。

统一鉴权

统一鉴权也分为两部分:用户认证与权限校验。

用户认证

为了让后端服务无需关注登录流程,用户登录认证的过程只需要在 Monet 完成,与 API 解析过滤器一样,用户认证也是通过 GlobalFilter 实现形成 Monet 的过滤器,用户认证完了之后每个请求都能读取到用户的相关信息并且放入到上下文中,便于后面的过滤器或者后端服务获取到。如图所示:

权限校验

为了能够让后端服务将权限集中管理,特地形成了一套权限体系,并且专门由一个服务负责,并且根据后端服务需求在权限服务上进行自定义即可形成各个服务权限,权限服务就不在此过多讲述。由于前面 API 解析已经能够得到 API 信息与用户认证得到的用户信息,我们就可以对当前用户进行权限校验了。

统一流控

由于现在的限流与熔断组件都非常成熟了,我们直接在 Spring Cloud Gateway 所支持的限流与熔断的组件进行选型,支持限流熔断组件有:Hystrix 与 Sentinel[5],两个组件区别:

功能SentinelHystrix成熟度社区活跃,文档较全已经停止维护熔断降级策略基于响应时间、异常比率、异常数基于异常比率实时统计实现滑动窗口滑动窗口动态规则配置支持多种数据源支持多种数据源扩展性多个扩展点插件形式限流基于 QPS,支持基于调用关系的限流优先支持流量整形支持预热模式、匀速器模式、预热排队模式(流量规则可配置)不支持系统自适应保护支持不支持

根据以上功能区别我们最终选择 Sentinel ,Sentinel 功能丰富同时我们可将相关限流与熔断的配置规则放进 Zookeeper 便于我们在网关控制台上进行配置,通过 Sentinel 可以对用户、IP、或者 API 级别进行限流或者熔断降级能力。

统一监控

API 的监控也是比较简单,也是通过实现 GlobalFilter 并且在 API 解析之后,拿到 API 信息并记录请求信息上报,例如:API 请求时间、响应耗时等数据。在此处为了能够适配各种监控系统,在此处定义了一套监控接口,只需要实现该接口即可实现不同监控系统,例如:内部版本接入京东内部监控系统,对应的就是独立一个实现;同时可根据监控接口对接另外一套监控平台,更具有扩展性。

以上就是完整的 Monet 架构。

四、总结—

我们先通过介绍目前架构的痛点讲述项目背景及技术选型,基于 Spring Cloud Gateway 落地实现 Monet 中的 统一入口与 API 管理、统一鉴权、统一流控、统一监控。虽然完成了以上功能,但是其实还有很多需要扩展的地方,例如:API 管理的审核流程、接入非 Ja va 服务、Access 日志等等。

参考链接—

[1]

Spring Cloud Gateway: https://docs.spring.io/spring-cloud-gateway/docs/current/reference/html/

[2]

RouteDefinitionRepository: https://blog.knoldus.com/dynamic-conf-spring-cloud-gateway-routing/

[3]

前缀树: https://en.wikipedia.org/wiki/Trie

[4]

Zookeeper: https://zookeeper.apache.org

[5]

Sentinel: https://github.com/alibaba/Sentinel/wikis

本文分享自微信公众号 - 凹凸实验室(AOTULabs)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。

本文内容来源于网友投稿,如有侵权请联系删除。
作者最新文章
系统应用
相关文章 更多
Win11专业版和家庭版安装流程有什么区别
Win11专业版和家庭版安装流程有什么区别

Windows 11 家庭版和专业版在安装步骤上并无本质差异,主要区别在于产品密钥激活和功能解锁。本教程指导你如何检查硬件兼容性、使用官方媒体创建工具制作安装盘,以及在安装过程中正确选择版本。同时解析安装后如何验证激活状态,以及从家庭版升级到专业版的正规路径,确保系统稳定且合规。

除了界面,Windows11和Win10还有哪些实质差异
除了界面,Windows11和Win10还有哪些实质差异

除了开始菜单的变化,Windows 11在TPM 2.0安全要求、窗口贴靠布局、驱动兼容性以及系统更新策略上与Windows 10有显著不同。本文详解两者实质差异,助你判断是否值得升级。

win10专业版和家庭版关闭更新方法差别在哪
win10专业版和家庭版关闭更新方法差别在哪

详解Windows 10家庭版和专业版在关闭或暂停自动更新时的操作区别。涵盖通用的暂停更新、活动时间设置,以及专业版独有的组策略管理入口,帮助不同版本用户合理控制更新节奏,避免系统安全风险。

win10暂停更新最长可以设置多少天怎么操作
win10暂停更新最长可以设置多少天怎么操作

想知道Win10暂停更新最长能设多久?官方支持最长暂停35天。本文图文演示如何在设置中开启暂停、确认生效日期,以及到期后如何恢复更新或调整活动时间以避免打扰。

win10怎么屏蔽win10系统更新的弹窗提醒
win10怎么屏蔽win10系统更新的弹窗提醒

本教程介绍如何在Windows 10中通过暂停更新、设置活动时间及安排重启时间来减少更新弹窗提醒。包含通知隐藏技巧及更新失败排查步骤,帮助你在保持系统安全的同时减少工作打扰。

win10更新后台占用CPU过高怎么关闭自动更新
win10更新后台占用CPU过高怎么关闭自动更新

Windows 10 更新时 CPU 占用过高怎么办?本教程演示如何通过任务管理器确认更新进程,使用“暂停更新”功能临时停止后台活动,并设置“活动时间”防止自动重启干扰工作。提供安全的故障排查步骤,避免直接禁用系统服务带来的风险。

win10正在玩游戏弹出更新重启怎么禁止
win10正在玩游戏弹出更新重启怎么禁止

Win10玩游戏时突然弹出更新重启提示?不要强制关机。本文教你如何通过设置“活动时间”避免自动重启,利用“安排重启”规划空闲时间,以及合理使用“暂停更新”功能。区分不同状态下的应对策略,既保护游戏进度又维持系统安全。

win10自动更新抢占网络带宽该怎么处理
win10自动更新抢占网络带宽该怎么处理

Win10自动更新抢占带宽导致游戏卡顿或网页打不开?本教程教你通过任务管理器确认更新进程,利用暂停更新、按流量计费连接和传递优化带宽限制,精准控制Windows Update下载速度,解决网络拥堵问题。

win10家庭版有没有简单办法阻止强制更新
win10家庭版有没有简单办法阻止强制更新

Win10家庭版用户常受强制更新困扰。本文详解如何利用系统自带的暂停更新、活动时间和安排重启功能,在不破坏系统稳定性的前提下减少更新打扰,并分析注册表修改的风险及系统支持现状。

win10升级新版本后取消开机密码失效怎么修复
win10升级新版本后取消开机密码失效怎么修复

Windows 10更新后开机突然要求输入密码?本文解析自动登录失效的真实原因,提供通过netplwiz重新保存凭据、关闭Windows Hello干扰及排查账户策略的完整步骤,助你恢复免密进入桌面。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
photoshop
photoshop
Windows、macOS 、 iPad

Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

Blender
Blender
Windows、macOS 和 Linux

Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

WINDOWS 更多
3dmax(3ds max)
3dmax(3ds max)
Windows

Autodesk 3ds Max 是一款专业的三维建模、动画与渲染软件,广泛应用于建筑可视化、游戏开发、影视动画、广告设计和产品展示等领域。

photoshop
photoshop
Windows、macOS 、 iPad

Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

Blender
Blender
Windows、macOS 和 Linux

Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。