跳转到内容

API Gateway

API 网关是系统的统一入口,负责处理所有客户端请求并将其路由到正确的后端服务。

  • 身份验证 (Authentication):集中处理 JWT、OAuth2 验证。
  • 权限控制 (Authorization):细粒度的 API 访问权限管理。
  • 安全过滤:防止 SQL 注入、跨站脚本及恶意爬虫攻击。
  • 负载均衡:在多个后端实例间分配流量。
  • 熔断与断路 (Circuit Breaking):当后端服务异常时快速失败,防止雪崩。
  • 限流与整形:针对 IP 或用户进行 QPS 限制,保障核心业务。
  • 协议转换:支持前端 RESTful 接口与后端 gRPC 或 Dubbo 的透明转换。
  • 服务发现集成:与 Consul、Nacos 等注册中心联动,动态获取服务端点。
  • 统一日志:记录所有请求的访问轨迹。
  • 计费与计量:针对 SaaS 场景实现按调用量收费。
  • 全链路追踪:注入 TraceID,配合分布式跟踪系统(如 SkyWalking)。

3. 架构演进:边缘网关 vs 业务网关

Section titled “3. 架构演进:边缘网关 vs 业务网关”