百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

Yarp.ReverseProxy 实现 dev proxy server

off999 2025-04-09 18:59 14 浏览 0 评论

使用 Yarp.ReverseProxy 实现一个 dev proxy server

Intro

最近在改一个我们前后端分离的一个项目,前端后端是在不同的项目里,前端是一个 React 的纯前端项目,web server 用的 nginx,后端是一个 ASP.NET Core Web Api 项目,原来我们的认证是在纯前端做的一个 implict 认证,认证成功之后 access_token 是存在 local storage 里的,认证过程中的 cookie 也是由前端 javascript 写的,我们安全团队觉得这样不安全,access_token, cookie 应该不能通过前端 javascript 获取到,于是我们就做了一些改造,在前端项目里套了一个 asp.net core web server 认证过程通过 asp.net core 来完成,前端请求 API 的时候通过 cookie 来进行认证授权,由于前后端是分开的,我们调试的时候需要调用测试环境的 API 而直接通过前端去调用的话因为不是一个域名会导致 cookie 不会自动带上去,所以参考前端的做法加了一个 proxy,将本地的 API 请求转发到测试环境的 API 从而避免 cookie 的问题

Sample

我们使用 Yarp.ReverseProxy 来做一个简单的代理,不需要配置 route ,cluster 负载均衡等,我们直接使用 Forward 即可,

首先添加 Yarp.ReverseProxy 引用,这里的示例使用 2.3.0 版本

<PackageReference Include="Yarp.ReverseProxy" Version="2.3.0" />

我们的示例是一个基于 OpenIdConnect 认证的应用,需要登录才能访问,示例里只有 web 没有 API,API 转发到上游服务

部分示例代码如下:

首先注册 Forwarder 服务

builder.Services.AddHttpForwarder();

然后为 Development 环境添加 MapForwarder

if (app.Environment.IsDevelopment())
{
var proxyApiUrl = app.Configuration["AppSettings:ApiUrl"];
ArgumentException.ThrowIf(proxyApiUrl);
app.MapForwarder("/api/{**catch-all}", proxyApiUrl);
app.MapForwarder("/reservation-api/{**catch-all}",
proxyApiUrl,
transformer =>
{
transformer.UseDefaultForwarders = false;
transformer.AddPathRemovePrefix("/reservation-api");
});
}

这里注册了两个路由,一个是 /api/{**catch-all},另外一个是 /reservation-api/{**catch-all}

  • /api/{**catch-all} 直接转发 /api/** 请求到 /api/**
  • /reservation-api/{**catch-all} 转发 /reservation-api/**/**,并禁用默认的 x-forwarded headers

** 是 ASP.NET Core 里支持的路由参数,表示任意路径,包含 /

proxy api url 在配置文件里配置如下:

{
"AppSettings": {
"ApiUrl": "https://reservation.weihanli.xyz/"
}
}

下面写了一个简单的示例,写了一个简单的 js 代码来调用 API


$("#btnApiTest").click(()=>{
$.ajax({
url: '/api/notice', // API 端点
type: 'GET', // 请求方法
dataType: 'json', // 期望的响应数据类型
success: function(response) {
console.log('请求成功:', response); // 打印响应内容
$('#result').html(`api: ${JSON.stringify(response)}`);
},
error: function(xhr, status, error) {
console.error('请求失败:', status, error); // 打印错误信息
}
});
});
$("#btnReservationApiTest").click(()=>{
$.ajax({
url: '/reservation-api/api/notice', // API 端点
type: 'GET', // 请求方法
dataType: 'json', // 期望的响应数据类型
success: function(response) {
console.log('请求成功:', response); // 打印响应内容
$('#result').html(`reservation-api: ${JSON.stringify(response)}`);
},
error: function(xhr, status, error) {
console.error('请求失败:', status, error); // 打印错误信息
}
});
});

/api/notice 测试:

request
response

reservation-api/api/notice

reservation-api request

yarp proxy info:

proxy log

我们这个测试例子需要登录才能访问,我们来看看是否转发请求的时候有没有转发 cookie 到上游服务呢,我们在上游服务中配置了 http logging 中间件来记录 HTTP 请求响应信息,我们看下是否有转发我们的 cookie

http logging info

可以看到我们的 auth cookie 也被一起转发到了上游服务 API

具体代码可以参考:
https://github.com/WeihanLi/SamplesInPractice/tree/main/YarpSamples/DevProxySample

More

这样之后,前端可以本地访问测试环境的 API 了,但是不能够纯前端使用,需要通过 ASP.NET Core 的 web server 来实现认证登录成功之后才能访问 cookie,如果只启动纯前端项目且没有认证 cookie 的时候就会有问题因为没有办法登录,怎么样解决比较好呢,大家有什么好办法吗,欢迎大家留言一起讨论下。

本文的示例,只做演示用,还有部分实现不在演示代码中,比如我们需要为 web 和 api 配置相同的 data protection 这样前后端才能解析同一个 cookie,因为在 asp.net core 中 cookie 是加密的,需要配置 data protection 才可以跨应用跨实例解析同一个 cookie,具体可以参考官方文档

References

  • https://github.com/dotnet/yarp/tree/main/samples/ReverseProxy.Direct.Sample
  • https://github.com/dotnet/yarp/blob/main/samples/ReverseProxy.Direct.Sample/Program.cs
  • https://learn.microsoft.com/en-us/aspnet/core/fundamentals/servers/yarp/direct-forwarding?view=aspnetcore-9.0&WT.mc_id=DT-MVP-5004222
  • https://github.com/WeihanLi/SamplesInPractice/blob/main/YarpSamples/DevProxySample/Program.cs

相关推荐

python入门到脱坑经典案例—清空列表

在Python中,清空列表是一个基础但重要的操作。clear()方法是最直接的方式,但还有其他方法也可以实现相同效果。以下是详细说明:1.使用clear()方法(Python3.3+推荐)...

python中元组,列表,字典,集合删除项目方式的归纳

九三,君子终日乾乾,夕惕若,厉无咎。在使用python过程中会经常遇到这四种集合数据类型,今天就对这四种集合数据类型中删除项目的操作做个总结性的归纳。列表(List)是一种有序和可更改的集合。允许重复...

Linux 下海量文件删除方法效率对比,最慢的竟然是 rm

Linux下海量文件删除方法效率对比,本次参赛选手一共6位,分别是:rm、find、findwithdelete、rsync、Python、Perl.首先建立50万个文件$testfor...

数据结构与算法——链式存储(链表)的插入及删除,

持续分享嵌入式技术,操作系统,算法,c语言/python等,欢迎小友关注支持上篇文章我们讲述了链表的基本概念及一些查找遍历的方法,本篇我们主要将一下链表的插入删除操作,以及采用堆栈方式如何创建链表。链...

Python自动化:openpyxl写入数据,插入删除行列等基础操作

importopenpyxlwb=openpyxl.load_workbook("example1.xlsx")sh=wb['Sheet1']写入数据#...

在Linux下软件的安装与卸载(linux里的程序的安装与卸载命令)

通过apt安装/协助软件apt是AdvancedPackagingTool,是Linux下的一款安装包管理工具可以在终端中方便的安装/卸载/更新软件包命令使用格式:安装软件:sudoapt...

Python 批量卸载关联包 pip-autoremove

pip工具在安装扩展包的时候会自动安装依赖的关联包,但是卸载时只删除单个包,无法卸载关联的包。pip-autoremove就是为了解决卸载关联包的问题。安装方法通过下面的命令安装:pipinsta...

用Python在Word文档中插入和删除文本框

在当今自动化办公需求日益增长的背景下,通过编程手段动态管理Word文档中的文本框元素已成为提升工作效率的关键技术路径。文本框作为文档排版中灵活的内容容器,既能承载多模态信息(如文字、图像),又可实现独...

Python 从列表中删除值的多种实用方法详解

#Python从列表中删除值的多种实用方法详解在Python编程中,列表(List)是一种常用的数据结构,具有动态可变的特性。当我们需要从列表中删除元素时,根据不同的场景(如按值删除、按索引删除、...

Python 中的前缀删除操作全指南(python删除前导0)

1.字符串前缀删除1.1使用内置方法Python提供了几种内置方法来处理字符串前缀的删除:#1.使用removeprefix()方法(Python3.9+)text="...

每天学点Python知识:如何删除空白

在Python中,删除空白可以分为几种不同的情况,常见的是针对字符串或列表中空白字符的处理。一、删除字符串中的空白1.删除字符串两端的空白(空格、\t、\n等)使用.strip()方法:s...

Linux系统自带Python2&amp;yum的卸载及重装

写在前面事情的起因是我昨天在测试Linux安装Python3的shell脚本时,需要卸载Python3重新安装一遍。但是通过如下命令卸载python3时,少写了个3,不小心将系统自带的python2也...

如何使用Python将多个excel文件数据快速汇总?

在数据分析和处理的过程中,Excel文件是我们经常会遇到的数据格式之一。本文将通过一个具体的示例,展示如何使用Python和Pandas库来读取、合并和处理多个Excel文件的数据,并最终生成一个包含...

【第三弹】用Python实现Excel的vlookup功能

今天继续用pandas实现Excel的vlookup功能,假设我们的2个表长成这样:我们希望把Sheet2的部门匹在Sheet1的最后一列。话不多说,先上代码:importpandasaspd...

python中pandas读取excel单列及连续多列数据

案例:想获取test.xls中C列、H列以后(当H列后列数未知时)的所有数据。importpandasaspdfile_name=r'D:\test.xls'#表格绝对...

取消回复欢迎 发表评论: