文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

Openresty如何实现的网关权限控制

2023-06-19 12:39

关注

小编给大家分享一下Openresty如何实现的网关权限控制,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!

技术栈

本小节采用了以下的技术栈:

验证流程

验证流程图如下所示:

Openresty如何实现的网关权限控制

vim /usr/example/example.conf ,加上以下的配置:

 location / {    default_type "text/html";    access_by_lua_file /usr/example/lua/api_access.lua;    content_by_lua_file /usr/example/lua/api_content.lua;  }

以上的配置表示,要不符合已有location路径的所有请求,将走这个location为/  的路径。符合这个location的请求将进入 access_by_lua_file和 content_by_lua_file的模块判断。

vim /usr/example/lua/access_by_lua_file ,加上以下代码:

local tokentool = require "tokentool"local mysqltool = require "mysqltool" function is_include(value, tab)   for k,v in ipairs(tab) do      if v == value then           return true       end    end    return false endlocal white_uri={"/user/login","/user/validate"}--local user_id = ngx.req.get_uri_args()["userId"]--获取header的token值local headers = ngx.req.get_headers() local token=headers["token"]local url=ngx.var.uriif ( not token) or (token==null) or (token ==ngx.null) then  if is_include(url,white_uri)then  else    return ngx.exit(401)  end  else   ngx.log(ngx.ERR,"token:"..token)  local user_id=tokentool.get_user_id(token)  if (not user_id) or( user_id ==null) or ( user_id == ngx.null) then      return ngx.exit(401)     end   ngx.log(ngx.ERR,"user_id"..user_id)  local permissions={}  permissions =tokentool.get_permissions(user_id)  if(not permissions)or(permissions==null)or( permissions ==ngx.null) then      permissions= mysqltool.select_user_permission(user_id)      if permissions and permissions ~= ngx.null then         tokentool.set_permissions(user_id,permissions)      end  end    if(not permissions)or(permissions==null)or( permissions ==ngx.null) then     return ngx.exit(401)  end   local is_contain_permission = is_include(url,permissions)   if is_contain_permission == true  then     -- ngx.say("congratuation! you have pass the api gateway")  else      return ngx.exit(401)   end   end

在上述代码中:

如果所有的判断通过,则该用户请求的具有权限访问,则进入content_by_lua_file模块,直接在这个模块给请求返回“congratulations! you have passed the api gateway”。

vim  /usr/example/lua/api_content.lua ,添加以下内容:

ngx.say("congratulations!"," you have passed ","the api gateway")  ----200状态码退出  return ngx.exit(200)

验证演示

打开浏览器访问http://116.196.177.123/user/login,浏览器显示:

congratulations! you have passed the api gateway

/user/login这个url 在白名单的范围内,所以它是可以通过权限验证的。

打开浏览器访问http://116.196.177.123/user/sss,显示以下内容:

401 Authorization Required

openresty/1.11.2.4

在redis中添加一对key-value,key为token_forezp,value为1,即token_forezp对应的用户的id为1.

/usr/servers/redis-3.2.6src/redis-cliset token_forezp 1

初始化以下的sql脚本,即给用户id为1的用户关联角色,角色并关联权限:

INSERT INTO `permission` VALUES ('1', '/user/orgs');INSERT INTO `role` VALUES ('1', 'user');INSERT INTO `role_permission` VALUES ('1', '1', '1');INSERT INTO `user` VALUES ('1', 'forezp');INSERT INTO `user_role` VALUES ('1', '1', '1');

用postman请求,在请求头中加入token,值为token_forezp,请求结果如下:

Openresty如何实现的网关权限控制

以上是“Openresty如何实现的网关权限控制”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注编程网行业资讯频道!

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     807人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     351人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     314人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     433人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     221人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯