四、Spring Cloud Gateway-路由断言工厂

Spring Cloud Gateway匹配路由作为SpringWebFlux HandlerMapping基础设施的一部分。Spring Cloud Gateway包含许多内置的路由断言工厂,这些断言匹配不同属性的HTTP请求。可以组合多个路由断言工厂,并通过逻辑组合。

After Route Predicate Factory

After Route Predicate Factory有一个时间参数.,此断言匹配发生在该时间参数之后的请求。

这个路由匹配发生在 Jan 20, 2017 17:42 Mountain Time (Denver)之后的请求。

Before Route Predicate Factory

Before Route Predicate Factory 有一个时间参数,此断言匹配发生在该时间参数之前的请求。


这个路由匹配发生在 Jan 20, 2017 17:42 Mountain Time (Denver)之前的请求。

Between Route Predicate Factory

Between Route Predicate Factory 有两个时间参数。此断言匹配发生在这两个时间之间的请求。


这个路由匹配发生在 Jan 20, 2017 17:42 Mountain Time (Denver)与Jan 21, 2017 17:42 Mountain Time (Denver)之间的请求。可应用于维护窗口。

Cookie Route Predicate Factory

Cookie Route Predicate Factory 有两个参数,包括cookie名称和正则表达式。此断言匹配cookies包括给定的名称和符合正则表达式的值。

此路由匹配cookie名称为chocolate ,cookie值为ch.p正则表达式,匹配chap,chbp等。

Header Route Predicate Factory

Header Route Predicate Factory 包括两个参数包括头名称和值的正则表达式。此断言匹配一个头信息包括该名称和符合该正则表达式值得请求。


此路由匹配头名称为X-Request-Id且值匹配\d+ 表达式(包含一个或多个数字)。

Host Route Predicate Factory

Host Route Predicate Factory包括一个参数host 名称模式列表。此模式是一种 Ant 风格模式,以 "." 作为分隔符。此断言匹配Host头。另外Host头来源有两种:第一种是请求地址;第二种是自己在http的header头中放入Host变量值。


URI 模板变量也支持这种格式 {sub}.myhost.org。

此路由匹配头文件中的Host值www.somehost.org,beta.somehost.org 或 www.anotherhost.org。此示例均为默认端口80,如果为其他端口,需要在表达式中定义。

此断言提取URI模板变量(如上面示例中定义的子变量)作为名称和值的映射,并将其放置在ServerWebExchange.getAttributes()中,其键在ServerWebExchangeUtils.URI_TEMPLATE_VARIABLES_ATTRIBUTE属性中定义。这些值随后可供网关过滤器工厂( GatewayFilter Factories)使用。

在过滤其中加入如下代码示例:

     Map uri_template_variables_attribute=exchange.getAttribute(ServerWebExchangeUtils.URI_TEMPLATE_VARIABLES_ATTRIBUTE);

   // Map variables=ServerWebExchangeUtils.getUriTemplateVariables(exchange);

     uri_template_variables_attribute.forEach((K,V)->{

            System.out.println("K:"+K+"--V:"+V);

      });

     访问Host为:www.myhost.org

     输出结果:  K:sub--V:www


ANT通配符有三种:

Method Route Predicate Factory

Method Route Predicate Factory 只有一个参数:HTTP method。

此路由匹配GET方法的请求。

Path Route Predicate Factory

Path Route Predicate Factory 包含两个参数:列表(Spring PathMatcher模式,默认也是AntMather模式) 和 可选matchOptionalTrailingSeparator.

此路由匹配请求如:/foo/1   、/foo/bar 或 /bar/baz。

此断言提取URI模板变量(如上面示例中定义的子变量)作为名称和值的映射,并将其放置在ServerWebExchange.getAttributes()中,其键在ServerWebExchangeUtils.URI_TEMPLATE_VARIABLES_ATTRIBUTE属性中定义。这些值随后可供网关过滤器工厂( GatewayFilter Factories)使用。

实用程序方法可以使访问这些变量更容易。

Query Route Predicate Factory

Query Route Predicate Factory 包含两个参数:一个请求参数,可选的正则表达式。


此路由匹配包含baz参数的请求。

此路由匹配请求包含foo参数,并且值匹配为ba. 表达式,则将会被路由,如:bar、baz

RemoteAddr Route Predicate Factory

RemoteAddr Route Predicate Factory 包括 CIDR-notation (IPv4 or IPv6) 列表,至少有一个地址,例如:192.168.0.1/16 (192.168.0.1是IP地址, 16是子网掩码)。

此路由匹配远程请求地址满足上述地址的,例如192.1168.1.10,(前24位代表网络地址,最后8位代表主机数量)。

备注:本地调试时,可以根据ip地址进行访问,不要用localhost或者127.0.0.1进行访问。

修改远程地址的解析方式

RemoteAddr Route Predicate Factory默认使用来源请求的远程地址。如果SpringCloudGateway位于代理层后面,则这可能与实际的客户机IP地址不匹配。

你可以自定义RemoteAddressResolver来解析远程地址。 Spring Cloud Gateway有一个非默认的地址解析器-XForwardedRemoteAddressResolver,该解析器基于x-forwarded-for header。

XForwardedRemoteAddressResolver 有两个静态构造方法,他们分别采取了不同的安全措施,具体如下:

XForwardedRemoteAddressResolver::trustAll  返回一个RemoteAddressResolver,它始终使用在X-Forwarded-for头中找到的第一个IP地址。这种方法容易受到欺骗,因为恶意客户端设置一个X-Forwarded-For的初始值,且该初始值可以被解析器接受。

XForwardedRemoteAddressResolver::maxTrustedIndex获取索引,该索引与Spring Cloud Gateway之前受信任基础设施有关。如果Spring Cloud Gateway仅通过HAProxy访问,那么应使用值1;如果受信任基础设施在Spring Cloud Gateway之前可以是两级,那么改为就为2。

给出如下header值:

maxTrustedIndex值如下将生产出如下远程地址 :


用在java配置中,例如:

GatewayConfig.java

实例解析:Gateway做网关代理,路由和断言信息由第三方配置。假如:某个客户配置了RemoteAddr Route Predicate Factory,且当前gateway网关前有两层代理(第一层 HAproxy,第二层  Nginx)。如何获取到用户的真实IP?解决棒法:

         1.在gateway前面的代理中修改头信息,第一层 HAproxy和第二层  Nginx对X-Forwarded-for不做叠加,只存原始用户的地址;

          2.可以通过gateway提供的方式解决。通过动态生成类的方式,RemoteAddr Route Predicate Factory的方式,并且指定XForwardedRemoteAddressResolver;

          3.自定义断言,将XForwardedRemoteAddressResolver作为默认的解析方式。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,905评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,140评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,791评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,483评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,476评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,516评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,905评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,560评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,778评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,557评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,635评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,338评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,925评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,898评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,142评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,818评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,347评论 2 342

推荐阅读更多精彩内容