monkey-api-encrypt又增強了一個實用功能

框架主頁:https://github.com/yinjihuan/monkey-api-encrypt

背景

有陣子沒更新 monkey-api-encrypt 這個框架了,然后看了下 Github 上一些用戶提的問題,挑了一個比較實用的進行了修復。

說問題之前先簡單的講下 monkey-api-encrypt 的原理,目前 monkey-api-encrypt 中核心部分就是用了 javax.servlet.Filter 來對數據進行加解密的處理,實現也比較簡單。

唯一要注意的就是在 Filter 中如何知道當前訪問的 uri 是否需要加解密,而是否需要加解密可以通過配置的方式指定,也可以通過注解的方式配置在方法上?;谧⒔獾姆绞?,在項目啟動的時候會去掃描方法,將 uri 存儲起來,這樣在 Filter 中就可以判斷當前訪問的 uri 是否需要加解密了。

uri 匹配的方式存在的問題是對于目前比較流行的 Restful 風格的 API 不支持,因為 uri 不是固定的,無法匹配到,這就是當前版本要解決的問題。

其實最開始的版本用的是 spring 的@ResponseBodyAdvice @RequestBodyAdvice 實現的,后面才改成了 Filter 的方式。如果是之前的實現,那么就不會存在今天的問題了,因為在 Advice 中可以獲取到當前訪問的 Method 對象。

下面看怎么解決如何在 Filter 中通過當前訪問的 uri 判斷是否需要加解密的操作。

AntPathMatcher

spring-core 包中提供了一個 AntPathMatcher 類,可以用于路徑的匹配。比如我的接口格式是/users/{id},當訪問路徑是/users/1001 的時候,這個路徑應該匹配到/users/{id}才對,如果匹配上了/users/{id},那么就可以通過/users/{id}知道當前接口是不是需要加解密操作。

代碼如下:

for (String u : list) {
    boolean match = antPathMatcher.match(u, prefixUri);
    if (match) {
        return true;
    }
}

list 格式:["get:/users/{id}"]

prefixUri:get:/users/1

循環將需要加解密的 uri 模板跟當前請求的 uri 進行匹配,如果匹配成功了,就證明需要加解密操作。

HandlerMapping

在做之前,我也想了下這個問題,可以借鑒 dispatcherServlet 中的代碼。當我們的請求需要轉發到對應的方法上,dispatcherServlet 就承擔了這個工作。

通過獲取 HandlerMapping,然后獲取具體的 handler 對象,內部邏輯我們完全不需要關心,也不用擔心會出 Bug,如果這個出 Bug 了那 Spring MVC 就沒法玩了。

try {
    // 支持RestFul風格API
    // 采用Spring MVC內置的匹配方式將當前請求匹配到對應的Controller Method上,獲取注解進行匹配是否要加解密
    HandlerExecutionChain handler = getHandler(request);
    if (Objects.isNull(handler)) {
        return false;
    }
    if (Objects.nonNull(handler.getHandler()) && handler.getHandler() instanceof HandlerMethod) {
        HandlerMethod handlerMethod = (HandlerMethod) handler.getHandler();
        String apiUri = RequestUriUtils.getApiUri(handlerMethod.getClass(), handlerMethod.getMethod(), request.getContextPath());
        if (list.contains(apiUri)) {
            return true;
        }
    }
} catch (Exception e) {
    throw new RuntimeException(e);
}
protected HandlerExecutionChain getHandler(HttpServletRequest request) throws Exception {
    if (Objects.isNull(dispatcherServlet)) {
        return null;
    }
    if (dispatcherServlet.getHandlerMappings() != null) {
        for (HandlerMapping mapping : dispatcherServlet.getHandlerMappings()) {
            HandlerExecutionChain handler = mapping.getHandler(request);
            if (handler != null) {
                return handler;
            }
        }
    }
    return null;
}

完整參考源碼:https://github.com/yinjihuan/monkey-api-encrypt/blob/master/monkey-api-encrypt-core/src/main/java/com/cxytiandi/encrypt/core/EncryptionFilter.java

新版本地址:https://search.maven.org/artifact/com.cxytiandi/monkey-api-encrypt-core/1.2.2.RELEASE/jar

總結

本文看似是在宣傳一個新功能,其實我想分享給大家的是 Restful 這種 API 的處理場景,除了本文中的場景,在其他場景下也會遇到類似的問題。比如我們在用 Cat 做埋點的時候,如果不做任何處理,Cat 上的地址信息就是訪問的 uri,比如 /users/1, /users/2 這種,其實這 2 個 uri 都是一個接口的請求,沒辦法歸類。所以在埋點之前也需要將請求的 uri 轉換下格式。

關于作者:尹吉歡,簡單的技術愛好者,《Spring Cloud 微服務-全棧技術與案例解析》, 《Spring Cloud 微服務 入門 實戰與進階》作者, 公眾號猿天地發起人。

?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,363評論 6 532
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,497評論 3 416
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,305評論 0 374
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,962評論 1 311
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,727評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,193評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,257評論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,411評論 0 288
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,945評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,777評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,978評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,519評論 5 359
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,216評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,642評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,878評論 1 286
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,657評論 3 391
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,960評論 2 373

推薦閱讀更多精彩內容

  • Spring Cloud為開發人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理,服務發現,斷路器,智...
    卡卡羅2017閱讀 134,782評論 18 139
  • 1、不安全的隨機數生成,在CSRF TOKEN生成、password reset token生成等,會造成toke...
    nightmare丿閱讀 3,724評論 0 1
  • 1. AES算法簡介 高級加密標準(AES,Advanced Encryption Standard) 為最常見的...
    楊浩零閱讀 1,141評論 0 0
  • 用兩張圖告訴你,為什么你的 App 會卡頓? - Android - 掘金 Cover 有什么料? 從這篇文章中你...
    hw1212閱讀 12,777評論 2 59
  • 用到的組件 1、通過CocoaPods安裝 2、第三方類庫安裝 3、第三方服務 友盟社會化分享組件 友盟用戶反饋 ...
    SunnyLeong閱讀 14,636評論 1 180