接入公司开发平台---疑难杂症

功能背景

应安全要求,需要将C端接口都接入公司的开放平台,本来走的好好自己网关的链路,这tm就是硬接

商城C端旧流程

以前C端接口,都走自身zuul网关,不会与开放平台接入,只需要关注自身zuul网关即可

C端旧接口流程图

图片说明

接入后C端接口流程图

// todo 

接入开放平台

问题1: C端太多接口了,一个一个加,比较麻烦,对后续有新的C端接口也需要每次都走一遍这样的流程?
问题2: 接入开放平台后,是否影响到现有网关的逻辑?
问题3: CAS / ECAS 对本次接入开放平台有多大的影响?

处理方案

  1. 让运维在nginx上添加我们api-uat.kyemall.com -> 跳到我们网关的ip地址;
  2. 需要基础服务那边类似添加网关的形式添加 (此操作是让基础服务那边开放平台对我们配死的url进行转发到我们网关);
       openApi:
         path: /openApi/forwardUrl
         serviceId: gateway
  3. 我们接收到ec.c.auth.openApi.forwardUrl这个apiCode的接口 实际都是到我们网关来,通过请求头中的openApiCUrlopenApiMethod ,才是实际访问的url和请求方式。

遇到的各种各样的问题

  1. 通过ec.c.auth.openApi.forwardUrl访问时,出现您尚未开通此功能,如有需要,请录权限申请,该解决方案,在处理方案2解决;
  2. x-from头 在cas/ecas 和ec系统同时被使用到,而且cas/ecas是一个数字类型,而ec系统则是字符串类型,吐血!!!!,只能我们x-from传递数字类型,来兼容那边;
  3. 在有token的情况下,访问接口出现您尚未开通此功能,如有需要,请录权限申请,因为开放平台,认为有token都会进行校验,这个时候开放平台会调我们auth服务的一个鉴权的接口,会校验是否是B端接口,但是此时会出现数组越界的问题。 以下代码,以前的api-user类似对应服务的,分割出来必然会取出【1】,对应服务名,但是现在是gateway,分割出来只有一个,因此对gateway特殊处理即可。
         // 获取服务名 ,针对的是 api-service的形式
         public static String getUrlPrefix(String serviceCode) {
             for (ServiceCode sc : ServiceCode.values()) {
                 if (sc.serviceCode.equals(serviceCode)) {
                     return sc.urlPrefix;
                 }
             }
             return "/api/ec/b/" + serviceCode.split("[-]")[1];
         }
        // 如果是网关gateway 那么不用校验
         if (EcAuthInterface.SERVICE_NAME_GATEWAY.equals(authVerify.getServiceCode())) {
             resp.setCode(ResponseCode.RESOURCE_NOT_FOUND.getCode());
             resp.setMsg(ResponseCode.RESOURCE_NOT_FOUND.getMessage());
             return resp;
         }

    一个比较大的坑

    流程图如下
    图片说明

小说明: cas虽然都是短token,但是还是会通过登录端来区分是正式员工还是临时员工,这是真的服气 !!! 因为能够确定的是,通过跨声登录的都是会是私人手机,我们通过data.employee.get接口拿到的手机号也是私人手机,因此可以这么搞,而通过司机登录的属于临时员工也是id->对应唯一手机号,只能这么去拿到手机号。

全部评论

相关推荐

上周组里招人,我面了六个候选人,回来跟同事吃饭的时候聊起一个让我挺感慨的现象。前三个候选人,算法题写得都不错。第一道二分查找,五分钟之内给出解法,边界条件也处理得干净。第二道动态规划,状态转移方程写对了,空间复杂度也优化了一版。我翻他们的简历,力扣刷题量都在300以上。后三个呢,就有点参差不齐了。有的边界条件没处理好,有的直接说这道题没刷过能不能换个思路讲讲。其中有一个女生,我印象特别深——她拿到题之后没有马上写,而是先问我:“面试官,我能先跟你确认一下我对题目的理解吗?”然后她把自己的思路讲了一遍,虽然最后代码写得不是最优解,但整个沟通过程非常顺畅。这个女生的代码不是最优的,但当我问她“如果这里是线上环境,你会怎么设计’的时候,她给我讲了一套完整的方案——异常怎么处理、日志怎么打、怎么平滑发布。她对这是之前在实习的时候踩过的坑。”我在想LeetCode到底在筛选什么?我自己的经历可能有点代表性。我当年校招的时候,也是刷了三百多道题才敢去面试。那时候大家都刷,你不刷就过不了笔试关。后来工作了,前三年基本没再打开过力扣。真正干活的时候,没人让你写反转链表,也没人让你手撕红黑树。更多的是:这个接口为什么慢了、那个服务为什么OOM了、线上数据对不上了得排查一下。所以后来我当面试官,慢慢调整了自己的评判标准。算法题我还会出,但目的变了。我出算法题,不是想看你能不能背出最优解。而是想看你拿到一个陌生问题的时候,是怎么思考的。你会先理清题意吗?你会主动问边界条件吗?你想不出来的时候会怎么办?你写出来的代码,变量命名乱不乱、结构清不清楚?这些才是工作中真正用得到的能力。LeetCode是一个工具,不是目的。它帮你熟悉数据结构和常见算法思路,这没问题。但如果你刷了三百道题,却说不清楚自己的项目解决了什么问题、遇到了什么困难、你是怎么解决的,那这三百道题可能真的白刷了。所以还要不要刷LeetCode?要刷,但别只刷题。刷题的时候,多问自己几个为什么:为什么用这个数据结构?为什么这个解法比那个好?如果换个条件,解法还成立吗?把刷题当成锻炼思维的方式,而不是背答案的任务。毕竟面试官想看到的,从来不是一台背题机器,而是一个能解决问题的人。
牛客51274894...:意思是光刷力扣还不够卷
AI时代还有必要刷lee...
点赞 评论 收藏
分享
我的offer在哪里...:从去年看到现在,飞升哥就是榜样
我的求职进度条
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务