关于第三方访问接口权限和限流的简单实现

1. 背景

由于业务发展,需要对第三方调用者进行身份认证和访问限流,所以结合现有业务进行了简单的实现来记录。

2.介绍

现有系统已经有系统的权限控制,为了不影响现有业务所以需要增加一个身份认证服务器来提供授权,在网关进行身份统一认证和限流。

3. 设计思路

4. 难点

4.1 身份认证

经过查阅资料,最终选择outh2作为授权服务器,具体的用法请参考springboot官网Spring Authorization Server

4.2 限流

不想引入第三方依赖,所以自己动手写了redis lua脚本来保证并发控制

ratelimiter.lua

local key = KEYS[1]
local qps = tonumber(ARGV[1])
local ttl = tonumber(ARGV[2])

local _ttl = redis.call('ttl', key)
if _ttl ~= '-2' then
    redis.call('expire', key, -1)
else
    _ttl = ttl
end
local _qps = redis.call('incr', key)
if tonumber(_qps) > qps 
  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

hlsd#

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值