kong技術(shù)方案

kong的介紹

kong基于nginx開發(fā)的API Gateway(可以認(rèn)為是一個OpenResty應(yīng)用程序)临梗,可以方便的橫向擴展度陆,底層使用Apache Cassandra或PostgreSQL數(shù)據(jù)庫。開發(fā)者可以方便的添加已定義的插件,甚至可以自己開發(fā)插件并使用绪氛,來達到代理、負載均衡涝影、健康檢查枣察、日志、登錄等功能燃逻。 --https://konghq.com/about-kong/

kong的服務(wù)架構(gòu)


請求流程:

  1. 瀏覽器訪問域名序目,經(jīng)過DNS解析到kong的地址
  2. kong根據(jù)域名識別到相應(yīng)服務(wù)。 (除了kong的每個服務(wù)需要被分配一個域名伯襟,域名都指向kong的ip地址)
  3. kong對此服務(wù)配備的插件(限流猿涨、認(rèn)證、負載均衡)校驗
  4. 校驗成功姆怪,獲取服務(wù)相應(yīng)資源

oauth2.0的介紹

OAuth在"客戶端"(瀏覽器)與"服務(wù)提供商"(接口服務(wù))之間叛赚,設(shè)置了一個授權(quán)層。"客戶端"不能直接登錄"服務(wù)提供商"稽揭,只能登錄授權(quán)層俺附,以此將用戶與客戶端區(qū)分開來。"客戶端"登錄授權(quán)層以后淀衣,"服務(wù)提供商"根據(jù)令牌的權(quán)限范圍和有效期昙读,向"客戶端"開放用戶儲存的資料。

在多種客戶端授權(quán)模式中膨桥,常常使用密碼模式(resource owner password credentials)蛮浑。
  • A. 向客戶端提供用戶名和密碼
  • B. 客戶端將用戶名和密碼發(fā)給認(rèn)證服務(wù)器唠叛,向后者請求令牌
  • C. 認(rèn)證服務(wù)器確認(rèn)無誤后,向客戶端提供訪問令牌

kong oauth2插件的使用

kong的核心概念:

  • upstream:相當(dāng)于nginx的upstream
    • target:相當(dāng)于nginx中upstream的server
  • service: 相當(dāng)于nginx的server沮稚,可以指向到一個upstream
    • route: 相當(dāng)于nginx中service的location
  • plugin:插件艺沼,可以配置到service或者route甚至所有服務(wù)
  • consumer:用戶
    • certificate:憑證

對于kong的oauth插件來說,consumer相當(dāng)于oauth中的client蕴掏。
這里kong是不提供用戶校驗的障般,所以我們需要自己開發(fā)一個backend來做用戶的信息校驗。



圖例:(線段是對應(yīng)顏色節(jié)點的行為)

  • 綠色client application: 客戶端盛杰,前端項目
  • 黃色kong: kong / kong dashboard(kong api的GUI項目)
  • 藍色webapp backend: 待開發(fā)的用戶驗證服務(wù)挽荡,需要連接用戶數(shù)據(jù)庫
  • 紫色resource service: 資源服務(wù)

前端請求流程(即上圖client application的三條線段):
用戶注冊也是訪問backend服務(wù)

  • 請求backend的域名,請求內(nèi)容是username和password即供,獲取到token及refresh token定拟。
  • 請求資源服務(wù)的域名,請求攜帶token逗嫡,并獲取到數(shù)據(jù)資源
  • token過期后青自,刷新token
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市驱证,隨后出現(xiàn)的幾起案子延窜,更是在濱河造成了極大的恐慌,老刑警劉巖抹锄,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件逆瑞,死亡現(xiàn)場離奇詭異,居然都是意外死亡祈远,警方通過查閱死者的電腦和手機呆万,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進店門商源,熙熙樓的掌柜王于貴愁眉苦臉地迎上來车份,“玉大人,你說我怎么就攤上這事牡彻∩ㄕ樱” “怎么了?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵庄吼,是天一觀的道長缎除。 經(jīng)常有香客問我,道長总寻,這世上最難降的妖魔是什么器罐? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮渐行,結(jié)果婚禮上轰坊,老公的妹妹穿的比我還像新娘铸董。我一直安慰自己,他們只是感情好肴沫,可當(dāng)我...
    茶點故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布粟害。 她就那樣靜靜地躺著,像睡著了一般颤芬。 火紅的嫁衣襯著肌膚如雪悲幅。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天站蝠,我揣著相機與錄音汰具,去河邊找鬼。 笑死菱魔,一個胖子當(dāng)著我的面吹牛郁副,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播豌习,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼存谎,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了肥隆?” 一聲冷哼從身側(cè)響起既荚,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎栋艳,沒想到半個月后恰聘,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡吸占,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年晴叨,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片矾屯。...
    茶點故事閱讀 39,779評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡兼蕊,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出件蚕,到底是詐尸還是另有隱情孙技,我是刑警寧澤,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布排作,位于F島的核電站牵啦,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏妄痪。R本人自食惡果不足惜哈雏,卻給世界環(huán)境...
    茶點故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧裳瘪,春花似錦履因、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至皆怕,卻和暖如春毅舆,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背愈腾。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工憋活, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人虱黄。 一個月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓悦即,卻偏偏與公主長得像,于是被迫代替她去往敵國和親橱乱。 傳聞我的和親對象是個殘疾皇子辜梳,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,700評論 2 354

推薦閱讀更多精彩內(nèi)容