API网关简介
API网关在微服务中尤为重要, 其抽象了鉴权、限流、降级等各个业务系统通用的功能. 作为众多内部业务系统外的一层屏障....请求接口的映射由网关的路由表维护, 内部接口升级甚至切换到新服务对外接口不变.
能够更细粒度地针对接口进行权限控制、限流、统计等....地址
开放API网关对外提供唯一入口, 具体请求的资源作为参数传入....请求业务参数
app_id: 应用ID, 应用ID是授权的主体, 是调用方的身份标识
method: 请求方法, 与内部URL对应, 由网关的路由表维护.
timestamp和nonce用来防重放攻击...app: 调用方主体, 用于标识请求方身份.
group: 组, app分组, 可通过group统一进行授权.
subject: 主体(app/group).
resource: 资源, 维护请求资源与内部接口的映射关系