百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

Yarp.ReverseProxy 实现 dev proxy server

off999 2025-04-09 18:59 9 浏览 0 评论

使用 Yarp.ReverseProxy 实现一个 dev proxy server

Intro

最近在改一个我们前后端分离的一个项目,前端后端是在不同的项目里,前端是一个 React 的纯前端项目,web server 用的 nginx,后端是一个 ASP.NET Core Web Api 项目,原来我们的认证是在纯前端做的一个 implict 认证,认证成功之后 access_token 是存在 local storage 里的,认证过程中的 cookie 也是由前端 javascript 写的,我们安全团队觉得这样不安全,access_token, cookie 应该不能通过前端 javascript 获取到,于是我们就做了一些改造,在前端项目里套了一个 asp.net core web server 认证过程通过 asp.net core 来完成,前端请求 API 的时候通过 cookie 来进行认证授权,由于前后端是分开的,我们调试的时候需要调用测试环境的 API 而直接通过前端去调用的话因为不是一个域名会导致 cookie 不会自动带上去,所以参考前端的做法加了一个 proxy,将本地的 API 请求转发到测试环境的 API 从而避免 cookie 的问题

Sample

我们使用 Yarp.ReverseProxy 来做一个简单的代理,不需要配置 route ,cluster 负载均衡等,我们直接使用 Forward 即可,

首先添加 Yarp.ReverseProxy 引用,这里的示例使用 2.3.0 版本

<PackageReference Include="Yarp.ReverseProxy" Version="2.3.0" />

我们的示例是一个基于 OpenIdConnect 认证的应用,需要登录才能访问,示例里只有 web 没有 API,API 转发到上游服务

部分示例代码如下:

首先注册 Forwarder 服务

builder.Services.AddHttpForwarder();

然后为 Development 环境添加 MapForwarder

if (app.Environment.IsDevelopment())
{
var proxyApiUrl = app.Configuration["AppSettings:ApiUrl"];
ArgumentException.ThrowIf(proxyApiUrl);
app.MapForwarder("/api/{**catch-all}", proxyApiUrl);
app.MapForwarder("/reservation-api/{**catch-all}",
proxyApiUrl,
transformer =>
{
transformer.UseDefaultForwarders = false;
transformer.AddPathRemovePrefix("/reservation-api");
});
}

这里注册了两个路由,一个是 /api/{**catch-all},另外一个是 /reservation-api/{**catch-all}

  • /api/{**catch-all} 直接转发 /api/** 请求到 /api/**
  • /reservation-api/{**catch-all} 转发 /reservation-api/**/**,并禁用默认的 x-forwarded headers

** 是 ASP.NET Core 里支持的路由参数,表示任意路径,包含 /

proxy api url 在配置文件里配置如下:

{
"AppSettings": {
"ApiUrl": "https://reservation.weihanli.xyz/"
}
}

下面写了一个简单的示例,写了一个简单的 js 代码来调用 API


$("#btnApiTest").click(()=>{
$.ajax({
url: '/api/notice', // API 端点
type: 'GET', // 请求方法
dataType: 'json', // 期望的响应数据类型
success: function(response) {
console.log('请求成功:', response); // 打印响应内容
$('#result').html(`api: ${JSON.stringify(response)}`);
},
error: function(xhr, status, error) {
console.error('请求失败:', status, error); // 打印错误信息
}
});
});
$("#btnReservationApiTest").click(()=>{
$.ajax({
url: '/reservation-api/api/notice', // API 端点
type: 'GET', // 请求方法
dataType: 'json', // 期望的响应数据类型
success: function(response) {
console.log('请求成功:', response); // 打印响应内容
$('#result').html(`reservation-api: ${JSON.stringify(response)}`);
},
error: function(xhr, status, error) {
console.error('请求失败:', status, error); // 打印错误信息
}
});
});

/api/notice 测试:

request
response

reservation-api/api/notice

reservation-api request

yarp proxy info:

proxy log

我们这个测试例子需要登录才能访问,我们来看看是否转发请求的时候有没有转发 cookie 到上游服务呢,我们在上游服务中配置了 http logging 中间件来记录 HTTP 请求响应信息,我们看下是否有转发我们的 cookie

http logging info

可以看到我们的 auth cookie 也被一起转发到了上游服务 API

具体代码可以参考:
https://github.com/WeihanLi/SamplesInPractice/tree/main/YarpSamples/DevProxySample

More

这样之后,前端可以本地访问测试环境的 API 了,但是不能够纯前端使用,需要通过 ASP.NET Core 的 web server 来实现认证登录成功之后才能访问 cookie,如果只启动纯前端项目且没有认证 cookie 的时候就会有问题因为没有办法登录,怎么样解决比较好呢,大家有什么好办法吗,欢迎大家留言一起讨论下。

本文的示例,只做演示用,还有部分实现不在演示代码中,比如我们需要为 web 和 api 配置相同的 data protection 这样前后端才能解析同一个 cookie,因为在 asp.net core 中 cookie 是加密的,需要配置 data protection 才可以跨应用跨实例解析同一个 cookie,具体可以参考官方文档

References

  • https://github.com/dotnet/yarp/tree/main/samples/ReverseProxy.Direct.Sample
  • https://github.com/dotnet/yarp/blob/main/samples/ReverseProxy.Direct.Sample/Program.cs
  • https://learn.microsoft.com/en-us/aspnet/core/fundamentals/servers/yarp/direct-forwarding?view=aspnetcore-9.0&WT.mc_id=DT-MVP-5004222
  • https://github.com/WeihanLi/SamplesInPractice/blob/main/YarpSamples/DevProxySample/Program.cs

相关推荐

Python 数据分析——利用Pandas进行分组统计

话说天下大势,分久必合,合久必分。数据分析也是如此,我们经常要对数据进行分组与聚合,以对不同组的数据进行深入解读。本章将介绍如何利用Pandas中的GroupBy操作函数来完成数据的分组、聚合以及统计...

python数据分析:介绍pandas库的数据类型Series和DataFrame

安装pandaspipinstallpandas-ihttps://mirrors.aliyun.com/pypi/simple/使用pandas直接导入即可importpandasas...

使用DataFrame计算两列的总和和最大值_[python]

【如果对您有用,请关注并转发,谢谢~~】最近在处理气象类相关数据的空间计算,在做综合性计算的时候,DataFrame针对每列的统计求和、最大值等较为方便,对某行的两列或多列数据进行求和与最大值等的简便...

8-Python内置函数

Python提供了丰富的内置函数,这些函数可以直接使用而无需导入任何模块。以下是一些常用的内置函数及其示例:1-print()1-1-说明输出指定的信息到控制台。1-2-例子2-len()2-1-说...

Python中函数式编程函数: reduce()函数

Python中的reduce()函数是一个强大的工具,它通过连续地将指定的函数应用于序列(如列表)来对序列(如列表)执行累积操作。它是functools模块的一部分,这意味着您需要在使用它之...

万万没想到,除了香农计划,Python3.11竟还有这么多性能提升

众所周知,Python3.11版本带来了较大的性能提升,但是,它具体在哪些方面上得到了优化呢?除了著名的“香农计划”外,它还包含哪些与性能相关的优化呢?本文将带你一探究竟!作者:BeshrKay...

最全python3.11版12类75个内置函数大全

获取全部内置函数:importbuiltins#导入模块yc=[]#异常属性nc=[]#不可调用fn=[]#内置函数defll(ty=builtins):...

软件测试笔试题

测试工程师岗位,3-5年,10-14k1.我司有一款产品,类似TeamViewer,向日葵,mstsc,QQ远程控制产品,一个PC客户端产品,请设想一下测试要点。并写出2.写出常用的SQL语句8条,l...

备战各大互联网巨头公司招聘会,最全Python面试大全,共300题

前言众所周知,越是顶尖的互联网公司在面试这一part的要求就越高,需要你有很好的技术功底、项目经验、一份漂亮的简历,当然还有避免不了的笔试过关。对于Python的工程师来说,全面掌握好有关Python...

经典 SQL 数据库笔试题及答案整理

马上又是金三银四啦,有蛮多小伙伴在跳槽找工作,但对于年限稍短的软件测试工程师,难免会需要进行笔试,而在笔试中,基本都会碰到一道关于数据库的大题,今天这篇文章呢,就收录了下最近学员反馈上来的一些数据库笔...

用Python开发日常小软件,让生活与工作更高效!附实例代码

引言:Python如何让生活更轻松?在数字化时代,编程早已不是程序员的专属技能。Python凭借其简洁易学的特点,成为普通人提升效率、解决日常问题的得力工具。无论是自动化重复任务、处理数据,还是开发个...

太牛了!102个Python实战项目被我扒到了!建议收藏!

挖到宝了!整整102个Python实战项目合集,从基础语法到高阶应用全覆盖,附完整源码+数据集,手把手带你从代码小白变身实战大神!这波羊毛不薅真的亏到哭!超全项目库,学练一站式搞定这份资...

Python中的并发编程

1.Python对并发编程的支持多线程:threading,利用CPU和IO可以同时执行的原理,让CPU不会干巴巴等待IO完成。多进程:multiprocessing,利用多核CPU...

Python 也有内存泄漏?

1.背景前段时间接手了一个边缘视觉识别的项目,大功能已经开发的差不多了,主要是需要是优化一些性能问题。其中比较突出的内存泄漏的问题,而且不止一处,有些比较有代表性,可以总结一下。为了更好地可视化内存...

python爬虫之多线程threading、多进程、协程aiohttp批量下载图片

一、单线程常规下载常规单线程执行脚本爬取壁纸图片,只爬取一页的图片。importdatetimeimportreimportrequestsfrombs4importBeautifu...

取消回复欢迎 发表评论: