 API7 ⽹关技术⽩⽪书图1-1API7架构图 上图为API7产品中控制平⾯(简称CP)与数据平⾯(简称DP)的架构⽰意图,并包含了3个部分: API⽹关 1. ⽤于承载并处理业务流量,管理员在配置路由规则后,⽹关将根据预设规则将请求转发⾄上游服务。 此外,借助API7内置的50多种插件,可实现⾝份验证、安全防护、流量控制、分析监控、请求/响应 转换等常⻅业务需求;若内置插件⽆法满⾜需求,我们也⽀持使⽤L ginx动态控制请求流量。当请求进⼊时,将根据 预设路由规则进⾏匹配,匹配到的请求将被⽹关转发⾄对应上游服务。在此过程中,⽹关有能⼒根据 预设规则中不同插件的配置,使⽤⼀系列插件对请求从进⼊到离开的各个阶段进⾏操作。例如:请求 可能会经过⾝份认证(避免重放攻击、参数篡改等)、请求审计(请求来源信息、上游处理时⻓ 等)、路由处理(根据预设规则获取最终上游服务地址)、请求转发(⽹关将请求转发⾄上游⽬标节 openid-connect 启⽤该插件后,⽹关将⽀持⾝份验证与令牌⾃省功能。 安全 防护 api-breaker 启⽤该插件后,⽹关将根据配置判断上游是否异常,若异 常,则直接返回预设的错误码,⼀定时间内不再访问上游。 熔断 consumer- restriction 启⽤该插件后,若设置了⽩名单,则⽩名单外的消费者将被 ⽹关拒绝请求;若设置了⿊名单,⿊名单内的消费者将被⽹0 码力 | 19 页 | 1.12 MB | 1 年前3 API7 ⽹关技术⽩⽪书图1-1API7架构图 上图为API7产品中控制平⾯(简称CP)与数据平⾯(简称DP)的架构⽰意图,并包含了3个部分: API⽹关 1. ⽤于承载并处理业务流量,管理员在配置路由规则后,⽹关将根据预设规则将请求转发⾄上游服务。 此外,借助API7内置的50多种插件,可实现⾝份验证、安全防护、流量控制、分析监控、请求/响应 转换等常⻅业务需求;若内置插件⽆法满⾜需求,我们也⽀持使⽤L ginx动态控制请求流量。当请求进⼊时,将根据 预设路由规则进⾏匹配,匹配到的请求将被⽹关转发⾄对应上游服务。在此过程中,⽹关有能⼒根据 预设规则中不同插件的配置,使⽤⼀系列插件对请求从进⼊到离开的各个阶段进⾏操作。例如:请求 可能会经过⾝份认证(避免重放攻击、参数篡改等)、请求审计(请求来源信息、上游处理时⻓ 等)、路由处理(根据预设规则获取最终上游服务地址)、请求转发(⽹关将请求转发⾄上游⽬标节 openid-connect 启⽤该插件后,⽹关将⽀持⾝份验证与令牌⾃省功能。 安全 防护 api-breaker 启⽤该插件后,⽹关将根据配置判断上游是否异常,若异 常,则直接返回预设的错误码,⼀定时间内不再访问上游。 熔断 consumer- restriction 启⽤该插件后,若设置了⽩名单,则⽩名单外的消费者将被 ⽹关拒绝请求;若设置了⿊名单,⿊名单内的消费者将被⽹0 码力 | 19 页 | 1.12 MB | 1 年前3
共 1 条
- 1













