简介
采用openresty 开发出的api网关有很多,比如比较流行的kong、orange等。这些API 网关通过提供插件的形式,提供了非常多的功能。这些组件化的功能往往能够满足大部分的需求,如果要想达到特定场景的需求,可能需要二次开发,比如RBAC权限系统。本小节通过整合前面的知识点,来构建一个RBAC权限认证系统。
技术栈
本小节采用了以下的技术栈:
- Openresty(lua+nginx)
- mysql
- redis
- cjson
验证流程
-
用户请求经过nginx,nginx的openresty的模块通过拦截请求来进行权限判断
-
openresty的access_by_lua_file模块,进行了一系列的判断
- 用户的请求是否为白名单uri,如果为白名单uri,则直接通过验证,进入下一个验证环节content_by_lua_file,这个环节直接打印一句话:“恭喜,请求通过。”
- 如果用户请求不为白名单url,则需要取出请求header中的token,如果请求的header不存在token,则直接返回结果401,无权限访问。
- 如果用户请求的uri的请求头包含token ,则取出token,解密token取出用户id