一、网关对请求的拦截(即:未通过鉴权的请求)

image.png

1、流程解读

1.1 用户点击登录————>请求授权中心办法 jwt 凭证

1.2 用户的每一次请求都携带 jwt 凭证————>网关 zuul 进行判断 jwt 是否正确

2、详细流程

2.1 用户请求登录
2.2 网关将请求转发到授权中心,请求授权
2.3 授权中心校验完成,颁发JWT凭证
2.4 客户端请求其它功能,携带JWT
2.5 网关将jwt交给授权中心校验,通过后放行
2.6 用户请求到达微服务
2.7 微服务将jwt交给鉴权中心,鉴权同时解析用户信息
2.8 鉴权中心返回用户数据给微服务
2.9 微服务处理请求,返回响应

3、3.0平台网关目前主要做的事情

鉴权、路由、负载均衡、日志。(限流是目标)