news 2026/4/24 9:51:59

Spring Cloud Gateway 请求限流配置示例:使用 Redis 实现令牌桶算法

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Spring Cloud Gateway 请求限流配置示例:使用 Redis 实现令牌桶算法

本文介绍一个Spring Cloud Gateway 的请求限流配置,使用 Redis 实现令牌桶算法。

一、YAML 配置解析

application.ymlspring:cloud:gateway:routes:-id:user-serviceuri:lb://user-servicepredicates:-Path=/api/users/**filters:-name:RequestRateLimiterargs:redis-rate-limiter.replenishRate:10# 每秒10个redis-rate-limiter.burstCapacity:20# 突发20个key-resolver:"#{@userKeyResolver}"# 按用户限流

1. 路由配置

routes:-id:user-serviceuri:lb://user-service# 目标服务(负载均衡)predicates:-Path=/api/users/**# 匹配的路径filters:-name:RequestRateLimiter# 启用限流过滤器

2. 限流参数

args:redis-rate-limiter.replenishRate:10# 令牌生成速率:10个/秒redis-rate-limiter.burstCapacity:20# 令牌桶容量:20个key-resolver:"#{@userKeyResolver}"# 限流维度:按用户

令牌桶算法原理:

  • 系统以固定速率(10个/秒)生成令牌放入桶中
  • 桶最多存放20个令牌(应对突发流量)
  • 请求到达时,从桶中取一个令牌
  • 如果桶空,则拒绝请求(429 Too Many Requests)

二、Java 配置解析

@ConfigurationpublicclassRateLimitConfig{@BeanpublicKeyResolveruserKeyResolver(){returnexchange->{// 按用户ID限流StringuserId=exchange.getRequest().getHeaders().getFirst("X-User-ID");returnMono.just(userId!=null?userId:"anonymous");};}@BeanpublicKeyResolverapiKeyResolver(){returnexchange->{// 按API路径限流Stringpath=exchange.getRequest().getPath().value();returnMono.just(path);};}}

1. KeyResolver Bean

@BeanpublicKeyResolveruserKeyResolver(){returnexchange->{StringuserId=exchange.getRequest().getHeaders().getFirst("X-User-ID");returnMono.just(userId!=null?userId:"anonymous");};}

作用:根据请求头中的X-User-ID区分不同用户进行限流。如果未提供,则归为 “anonymous” 用户组。

2. 另一个备用解析器

@BeanpublicKeyResolverapiKeyResolver(){returnexchange->{Stringpath=exchange.getRequest().getPath().value();returnMono.just(path);// 按API路径限流};}

说明:这个解析器可以用于按API路径限流,但当前配置使用的是userKeyResolver

三、工作流程

请求流程: 1. 用户访问 /api/users/123 2. Gateway 提取 X-User-ID 头(如 "user-001") 3. 检查 Redis 中 "user-001" 的令牌桶 4. 如果有令牌 → 转发到 user-service 5. 如果无令牌 → 返回 429 错误

四、限流效果示例

假设有3个用户:

  • 用户A(X-User-ID: user1):频繁访问
  • 用户B(X-User-ID: user2):偶尔访问
  • 匿名用户:未传 X-User-ID

结果:

  • 每个用户独立限流(每秒最多10个请求)
  • 用户之间互不影响
  • 突发流量最多支持20个请求(超过后按10个/秒匀速处理)

五、Redis 数据结构

Gateway 会在 Redis 中创建键值对:

request_rate_limiter.{userId}.tokens # 剩余令牌数 request_rate_limiter.{userId}.timestamp # 最后更新时间

六、实际应用场景

  1. 防止恶意请求:限制单个用户频繁调用
  2. 保护后端服务:避免突发流量打垮服务
  3. 公平使用:确保每个用户都有机会访问
  4. 分级限流:可通过配置不同限流规则实现VIP/普通用户区别对待

七、自定义扩展

可以修改KeyResolver实现更复杂的限流策略:

  • 按IP地址限流
  • 按用户等级动态调整限流阈值
  • 结合时间段的动态限流
  • 白名单用户不限流
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 12:21:56

Eplan电气设计软件许可证管理优化完全手册

Eplan电气设计软件许可证管理优化完全手册作为一名长期从事电气自动化设计的技术人员,笔者在企业内使用Eplan电气设计软件的过程中,深刻体会到许可证管理这一环节对于提高设计效率、降低成本、保障软件合规性的重要性。很多人在使用Eplan时,常…

作者头像 李华
网站建设 2026/4/23 12:25:54

吐血推荐9个AI论文软件,助你轻松搞定本科生论文!

吐血推荐9个AI论文软件,助你轻松搞定本科生论文! 论文写作的救星,AI 工具如何帮你轻松应对 对于本科生来说,撰写一篇完整的论文是一项既复杂又耗时的任务。从选题、收集资料到撰写初稿、修改润色,每一个环节都可能让人…

作者头像 李华
网站建设 2026/4/23 12:26:03

PLC编程模板详解目录

目 录 第一章 数据捆绑技术(三菱Q系列模板) 1、数据捆绑技术的条件有哪些? 2、为什么要有数据? 3、数据的结构 4、数据的转移 第二章 数据转移技术(西门子1500模板) 1.数据转移实现的条件有…

作者头像 李华
网站建设 2026/4/23 13:03:36

PostgreSQL实战:详解权限设置与管理全流程

文章目录一、权限概述1.1 为什么权限管理至关重要?1.2 安全检查清单1.3 权限管理核心原则二、PostgreSQL 权限体系全景图1. 核心概念层级2. 权限类型速查表三、角色(Roles)管理:权限的载体1. 创建角色(用户/组&#xf…

作者头像 李华
网站建设 2026/4/23 15:32:01

低代码编程软件选型指南:适配业务需求的决策方案

在数字化转型提速的背景下,企业对应用开发的效率与灵活性需求日益迫切。低代码编程软件凭借可视化开发、快速迭代的核心优势,成为破解传统开发周期长、技术门槛高、成本高昂等痛点的关键路径。然而,市场上低代码产品品类繁杂,功能…

作者头像 李华
网站建设 2026/4/23 17:36:24

韩语学习资源合集

【语言学习】【韩语课程】 文件大小: 45.3GB内容特色: 原版韩语课程,45.3GB系统音视频适用人群: 韩语零基础至进阶学习者、TOPIK备考生核心价值: 名校体系地道发音,听说读写同步提升下载链接: https://pan.quark.cn/s/8157e06f49ec 01.韩语学习书籍 文…

作者头像 李华