在新版本的BeetleX.FastHttpApi中集成了IP访问策略和URL重写两个功能,通过IP访问策略可以制定服务针对不同IP的访问限制控制;而URL重写则可以制定更好的URL访问方式。以下介绍这两的功能的使用:

IP策略

组件在1.6.7开始集成了IP限制功能,可以通过配置白名单或黑名单的方式来配置可访问的IP。该功能默认情况是禁用,如果有需要则打开此功能来对访问进行限制(该功能暂只对IPv4有效,IPv6则暂时无效)。

配置

可以通过HttpApiServer.IPv4Tables.Type配置IP访问限制,默认值是None不开启,配置Black开启默名单限制,所有在黑名单中的IP不能访问服务;配置White开启白名单,所有在白名单中的IP才能访问服务。可以通过以下方法来添加IP

  • AddWhite方法添加白名单IP

HttpApiServer.IPv4Tables.AddWhite("192.168.2.1/24","192.168.1.18");
  • AddBlack方法添加黑名单IP

HttpApiServer.IPv4Tables.AddBlack("192.168.2.1/24","192.168.1.18");

配置文件

可以通过文件来配置,在目录下编辑iptables.json(如果文件不存在自行添加)

{
"Type": "White",
"WhiteList": [ "192.168.2.1/24", "192.168.2.18" ],
"BlackList": [ "192.168.2.1/24" ]
}

Url重写

通过Url重写可以提高Url访问友好性同时不需要调整原有服务的Url访问地址,组件在新版本对Url重写进行的优化调整,以支持更灵活的重写功能。

配置

可以通过HttpApiServer.UrlRewrite.Add方法来添加Url重写规则.

  server.UrlRewrite.Add("/cate/{0}.html", "/index.html");

以上重写是把/cate/下面的所有html重写到index.html.

配置文件

如果不想通过写代码来完成,可以配置目录下的rewrite.json文件(不存在则自行添加)

[
{
"Url": "/cate/{0}.html",
"Rewrite": "/index.html"
}
]

详细描述

组件对Url重写的依据是BaseUrl基础访问路径进行匹配,匹配方式不匹分大小写。通过{name}来描述一个Url的可变部分,name是一个变量名,这个变量可以在重写Url部分使用,一个Url可以有多个变量描述.这些重写的变量都会被写入到HttpContext的请求数据中,更方便绑定到控制器参数上.

  • 示例一

        {
"Url": "/api/customers/{count}",
"Rewrite": "/customers/{count}"
}
  • 示例二

        {
"Url": "/api/{user}/{id}",
"Rewrite": "/api/{user}?id={id}"
}
  • 官方blog

            server.UrlRewrite.Add("/cate/{0}.html", "/index.html", "html")
.Add("/search/{0}.html", "/index.html", "html")
.Add("/tag/{0}.html", "/index.html", "html")
.Add("/blog/{0}.html", "/blog.html", "html")
.Add("/photos/{0}.html", "/photos.html", "html");

以上是 http://ikende.com/blog/ 的一个重写规则,把分类,标签和查询都路由到index.html页面处理了。

动态重写

静态规则有时候很难满足应用的需要,因此组件HttpRequest提供UrlRewriteTo方法用于重写当前的请求Url。那什么时候使用动态重写呢?以下描述一个简单的场景来表述动态重写的作用,当一个API提供了一个V1版后又开发了V2版本,但希望用户在不改变Url基础规则的情况可以兼容两种版本的调用;出现这情况一般会想到在前置代理做一些转发规则来满足需求,但组件提供动态重写则可以满足这样的需求。

    [Controller(BaseUrl = "Api")]
public class Api
{
public object Hello(string name)
{
return $"hello {name} {DateTime.Now}";
}
} [Controller(BaseUrl = "/v2/Api")]
public class ApiV2 : IController
{
public object Hello(string name)
{
return $"hello {name} {DateTime.Now} v2";
}
[NotAction]
public void Init(HttpApiServer server, string path)
{
server.HttpRequesting += (o, e) =>
{
if (e.Request.BaseUrl.IndexOf("/api", StringComparison.OrdinalIgnoreCase) >= )
{
if (e.Request.Data["version"] == "v2")
{
e.Request.UrlRewriteTo("/v2" + e.Request.Url);
}
}
};
}
}

只需要在实现V2版本中对HttpRequesting进行一个监听并根据情况进行处理即可以;而V1的代码无须更改,已有的Url没有变化,只需要在新的调用中添加对应的版本描述即实现。

Url重写是BeetleX的webapi基础功能,因此对应的服务网关也可以定义相关url重写功能用于服务转发上.服务网关重写插件使用:https://github.com/IKende/Bumblebee/wiki/Url重写

Beetlex服务框架之Webapi访问限制和url重写的更多相关文章

  1. Beetlex服务框架之Webapi版本访问控制

    在应用服务中API更新是很普遍的事情,为了服务良好地运作很多时候需要新旧版本同时兼容:为了应对这一系列的需求FastHttpApi在新版中强化了Url重写机制来支持API访问版本控制,由原来固定的重写 ...

  2. 009.CI4框架CodeIgniter, 网页访问GET的URL参数获取,分段输出URL参数

    01.代码如下,我们给在PHP CI4框架中定义了一个show函数,并给了3个参数,代码如下: <?php namespace App\Controllers\System; use App\C ...

  3. 微服务框架下的思维变化-OSS.Core基础思路

    如今框架两字已经烂大街了,xx公司架构设计随处可见,不过大多看个热闹,这些框架如何来的,细节又是如何思考的,相互之间的隔离依据又是什么...相信很多朋友应该依然存在自己的疑惑,特别是越来越火热的微服务 ...

  4. Spring-boot:快速搭建微服务框架

    前言: Spring Boot是为了简化Spring应用的创建.运行.调试.部署等而出现的,使用它可以做到专注于Spring应用的开发,而无需过多关注XML的配置. 简单来说,它提供了一堆依赖打包,并 ...

  5. “一切都是消息”--MSF(消息服务框架)入门简介

    “一切都是消息”--这是MSF(消息服务框架)的设计哲学. MSF的名字是 Message Service Framework 的简称,中文名称:消息服务框架,它是PDF.NET框架的一部分. 1,M ...

  6. “一切都是消息”--iMSF(即时消息服务框架)入门简介

    “一切都是消息”--这是iMSF(即时消息服务框架)的设计哲学. MSF的名字是 Message Service Framework 的简称,由于目前框架主要功能在于处理即时(immediately) ...

  7. 让techempower帮你通讯服务框架的性能

    在编写服务应用框架的时候一般都需要进行性能测试,但自己测试毕竟资源受限所以很难做更高性能上的测试.其实GitHub上有一个项目可以让开发人员提交自己的框架服务代码然后进行一个标准测试:现在已经有上百个 ...

  8. BeetleX服务网关之服务发现与泛域名路由

    在新版本的服务网关中提供了服务发现和泛域名路由解决功能,服务发现可以在无须配置的情况下实现服务自动注册到网关中解脱对服务配置的繁琐工作:而泛域名路由则可以针对不同的域名制定不同的负载规则. 使用con ...

  9. 通过lms.samples熟悉lms微服务框架的使用

    经过一段时间的开发与测试,终于发布了Lms框架的第一个正式版本(1.0.0版本),并给出了lms框架的样例项目lms.samples.本文通过对lms.samples的介绍,简述如何通过lms框架快速 ...

随机推荐

  1. P0.0口驱动一个LED闪烁

    #include<reg51.h> //头文件 sbit LED=P0^; //led接P0.0,定义P0.0为P0^0 void delay(unsigned int x) //延时函数 ...

  2. Day 11 文件的权限

    1.什么是权限? 我们可以把它理解为操作系统对用户能够执行的功能所设立的限制,主要用于约束用户能对系统所做的操作,以及内容访问的范围,或者说,权限是指某个特定的用户具有特定的系统资源使用权力.* 2. ...

  3. VS Code中无法识别npm命令

    今天在VS Code中执行npm install命令时报了“'npm' 不是内部或外部命令,也不是可运行的程序或批处理文件”的错误. 首先检查环境变量是否配置正常: 系统变量中NODE_PATH,变量 ...

  4. APP自動化測試腳本1

    package com.lemon.day01; import java.net.MalformedURLException; import java.net.URL; import java.uti ...

  5. Windows认证 | Windows本地认证

    Windows的登陆密码是储存在系统本地的SAM文件中的,在登陆Windows的时候,系统会将用户输入的密码与SAM文件中的密码进行对比,如果相同,则认证成功. SAM文件是位于%SystemRoot ...

  6. 将Jexus+mono和网站一起通过Dockerfile打包到docker镜像

    上次使用别人打包好的docker镜像,往里边加入文件,最终asp.net的docker容器化运行. 这次决定直接全新打包一个jexus+asp.net网站的docker包. 进入root目录,并在ro ...

  7. Oracle 查询真实执行计划

    什么是真实执行计划 获取Oracle的执行计划,有几种方式.(本文使用Oracle 11g XE版本,以及普通用户scott登录) explain plan for 有两个步骤: explain pl ...

  8. .Net Core中间件和过滤器实现错误日志记录

    1.中间件的概念 ASP.NET Core的处理流程是一个管道,中间件是组装到应用程序管道中用来处理请求和响应的组件. 每个中间件可以: 选择是否将请求传递给管道中的下一个组件. 可以在调用管道中的下 ...

  9. Angular 自定义管道

    管道的作用就是将原始值进行转化处理,转换为所需要的值: 1. 新建sex-reform.pipe.ts文件 ng g pipe sex-reform 2. 编辑sex-reform.pipe.ts文件 ...

  10. Hbase入门(四)——表结构设计-RowKey

    Hbase的表结构设计与关系型数据库有很多不同,主要是Hbase有Rowkey和列族.timestamp这几个全新的概念,如何设计表结构就非常的重要. 创建 Hbase就是通过 表 Rowkey 列族 ...