gateway白名單存儲nacos,改成存儲數據庫

前言

很久沒寫博客了,csdn都開始ai潤色了,之前都是看相應框架的源碼看了個遍,感覺底層原理都差不多,這陣子著手改造了下gateway中的白名單,之前白名單存儲到nacos,要改成存到數據庫。里面涉及到淺淺的源碼原理,由于之前看過Spring源碼,整個流程幾分鐘就debug完了,體會到了看源碼的好處了,也就是后置處理器的選擇上。也記錄一下。

需求

公司的nacos部署在公網,被惡意攻擊了,白名單配置信息放到nacos上不安全,所以要改造一下gateway

改造原理

項目基于sa-token進行認證,找到nacos上的白名單key:security.ignore.whites 去代碼上全局搜一下,很容易找到gateway中的認證核心邏輯代碼位置,定位到在SaReactorFilter里面會對path進行認證,改成讀取db緩存中的白名單即可,由于項目中RedisTemplate的key序列化器沒用字符串序列化器,我這臨時替換還原了一下。
在這里插入圖片描述

難點

項目中用到了:數據庫sql自動升級任務。是基于@PostConstruct實現的,且沒有指定bean order順序。不好改別人的代碼,指定order順序順序執行bean方法的方案pass
在這里插入圖片描述

我這邊的sql腳本在項目啟動的時候會被自動創建
在這里插入圖片描述
表創建好了,db數據也有了,項目啟動的時候還要干一件事,就是把db中的數據丟到緩存里面,這里涉及到一個bean的加載順序。加載db的數據到緩存,要在sql升級任務后執行

開始debug源碼

之前看過@PostConstruct的執行時間,但是有點忘記了,直接在@PostConstruct方法里面打個斷點,看一下執行的棧幀
在這里插入圖片描述
定位到是在applyBeanPostProcessorsBeforeInitialization這個前置處理器處理的@PostConstruct,然后發現還有個applyBeanPostProcessorsAfterInitialization在@PostConstruct后執行
在這里插入圖片描述
發現直接用的頂層后置處理器BeanPostProcessor
在這里插入圖片描述
當時有點糾結要用哪個后置處理器,去實現這個需求,對照名字看了一圈沒找到合適的

在這里插入圖片描述
最后基于最原始的BeanPostProcessor實現一下就好了
在這里插入圖片描述

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/87331.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/87331.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/87331.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

ubentu服務器版本安裝Dify

Docker 中安裝Dify 首先安裝Docker 1. 克隆Dify代碼倉庫 從github克隆 Dify 源代碼至要本地環境。 我的ubentu服務器版本,我把源代碼下載到 /var/下 在var文件夾下執行 git clone https://github.com/langgenius/dify.git執行成功后,進入Dify源代碼的…

Redis分布式鎖實戰:從入門到生產級方案

目錄 一、為什么需要分布式鎖? 二、Redis分布式鎖核心特性 三、實現方案與代碼詳解 方案1:基礎版 SETNX EXPIRE 原理 代碼示例 問題 方案2:Redisson框架(生產推薦) 核心特性 代碼示例 優勢 方案3&#xff…

【Redis】StringRedisTemplate 和 RedisTemplate 的區別

StringRedisTemplate 和 RedisTemplate 是 Spring Data Redis 提供的兩種用于操作 Redis 的模板類,它們的核心區別在于 序列化方式 和 操作的數據類型。以下是兩者的主要區別和使用建議: ? 1. 數據類型支持 類名支持的數據類型說明RedisTemplate支持所…

docker-compose快速搭建redis集群

目錄結構 redis-cluster/ ├── config/ │ ├── master.conf │ ├── slave1.conf │ └── slave2.conf └── docker-compose.yml配置文件內容 1. config/master.conf # Redis主節點配置 port 6379 bind 0.0.0.0 protected-mode no logfile "redis-mas…

SpringCloud系列(39)--SpringCloud Gateway常用的Route Predicate

前言:在上一節中我們實現了SpringCloud Gateway的動態路由 ,而在本節中我們將著重介紹各種Route Predicate的作用。 1、可以到官方文檔里查看常用的Route Predicate的種類 https://cloud.spring.io/spring-cloud-static/spring-cloud-gateway/2.2.1.REL…

漸變色的進度條控件

近日,用VB.net2003重寫了一個漸變色的進度條控件。主要有以下功能: 支持自定義進度條分段數量,可拆分為多個步驟;每個步驟可獨立顯示完成百分比及漸變色效果。 每個步驟均可配置任務名稱和描述;運行時能實時顯示當前執…

【DICOM后處理】qt+vs 實現DICOM數據四視圖顯示

目錄 1、DICOM四視圖2、vtkImageViewer2 實現二維平面圖顯示3、vtkVolume實現三維體數據顯示4、實現界面圖 1、DICOM四視圖 DICOM四視圖通常指同時顯示醫學影像的四個不同平面或視角,用于全面分析三維數據(如CT、MRI等)。 標準四視圖布局&a…

Google Maps 安裝使用教程

一、Google Maps 簡介 Google Maps 是谷歌提供的地圖服務,通過其 JavaScript API,開發者可以在網頁中嵌入地圖,添加標記、路徑、地理編碼、路線導航等功能,適用于位置展示、物流追蹤、LBS 應用等場景。 二、獲取 Google Maps API…

Nginx+Keepalived實現前臺服務高可用

現階段項目開發往往采用前后臺分離,前臺常用的技術有vue、react等,前臺代碼部署在nginx中,代碼中配置了后臺服務的網關地址,由網關向后臺分發服務請求,架構示意圖如下: 在上述架構圖中,如果Ngin…

Gradio全解13——MCP協議詳解(5)——Python包命令:uv與uvx實戰

Gradio全解13——MCP協議詳解(5)——Python包命令:uv與uvx實戰 第13章 MCP協議詳解13.5 Python包命令:uv與uvx實戰13.5.1 uv核心亮點與常用命令1. uv介紹2. 安裝與項目管理3. 腳本與工具4. Python版本與pip接口 13.5.2 uv核心指令…

OD 算法題 B卷【求最小步數】

文章目錄 求最小步數 求最小步數 求從坐標零點到坐標點n的最小步數,一次只能沿著橫坐標軸向左或向右移動2或3;途經的坐標點可以為負數; 輸入描述: 坐標點n 輸出描述: 從坐標零點移動到坐標點n的最小步數 n在【1,10^9】 示例1 輸入&#xf…

Elasticsearch 集群升級實戰指引—7.x 升級到 8.x

升級Elasticsearch集群從7.x到8.x是一項復雜且關鍵的任務,涉及重大版本變更(如API調整、配置變更、安全功能強制啟用等),可能影響集群的性能和穩定性。結合您提到的業務量增長導致索引寫入變慢的問題,本指引不僅提供詳…

JWT學習總結

文章目錄 前置知識Authorization頭部和 CookieCRSF攻擊 JWT概念JWT認證流程使用Springboot整合JWTJwtUtil JWT案例控制器JWT攔截器注冊攔截器結果 session VS Jwt 前置知識 Authorization頭部和 Cookie Authorization 頭部和 Cookie 是 HTTP 協議中兩種不同的身份認證 / 信息…

阿里云消息隊列 Apache RocketMQ 創新論文入選頂會 ACM FSE 2025

近日,由阿里云消息團隊發表的 Apache RocketMQ 創新論文被 CCF-A 類軟件工程頂級會議 FSE 2025 Industry Track 錄用。 ACM FSE(The ACM International Conference on the Foundations of Software Engineering)是享有盛譽的國際學術會議&…

定制WordPress管理后臺

WordPress作為全球最流行的建站工具,因其靈活性和易用性受到廣泛歡迎。許多服務器提供商都支持一鍵安裝WordPress,例如Hostease,使新手用戶也能輕松搭建屬于自己的網站。然而,后臺的默認設置可能無法完全滿足不同用戶的需求。定制…

REST API設計與Swagger:構建高效、易用的Web服務

引言 在現代Web開發中,REST API已成為不同系統間通信的標準方式。一個設計良好的REST API不僅能提高開發效率,還能改善用戶體驗。而Swagger(現稱為OpenAPI)作為API文檔和測試的強大工具,已經成為API開發中不可或缺的一…

一個非對齊訪問的問題

1、引言 最近在編寫代碼時,出現了這樣一個 bug。程序一跑,系統就崩潰了,報錯是 bus error。 目標平臺:ARM32 最終定位到出錯的代碼片段: *((uint32_t *)ptr) id;這里的 ptr 是一個非 4 字節對齊的地址!&a…

【構造】P8976 「DTOI-4」排列|普及+

本文涉及知識點 構造 P8976 「DTOI-4」排列 題目背景 Update on 2023.2.1:新增一組針對 yuanjiabao 的 Hack 數據,放置于 #21。 Update on 2023.2.2:新增一組針對 CourtesyWei 和 bizhidaojiaosha 的 Hack 數據,放置于 #22。…

多路I/O轉接服務器(select、poll、epoll)

多路IO轉接服務器也叫做多任務IO服務器。該類服務器實現的主旨思想是,不再由應用程序自己監視客戶端連接,取而代之由內核替應用程序監視文件。 IO 多路轉接方式比較: 常見的 IO 多路轉接方式有:select、poll、epoll,他…

最新臨時文件快傳系統源碼 輕量化 帶后臺

簡介: 最新臨時文件快傳系統源碼 輕量化 帶后臺 首發 輕松上傳文件并生成提取碼分享給他人,無需注冊,方便快捷。 圖片: