news 2026/5/1 8:39:53

Spring Cloud Gateway 请求限流配置示例:使用 Redis 实现令牌桶算法

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Spring Cloud Gateway 请求限流配置示例:使用 Redis 实现令牌桶算法

本文介绍一个Spring Cloud Gateway 的请求限流配置,使用 Redis 实现令牌桶算法。

一、YAML 配置解析

application.ymlspring:cloud:gateway:routes:-id:user-serviceuri:lb://user-servicepredicates:-Path=/api/users/**filters:-name:RequestRateLimiterargs:redis-rate-limiter.replenishRate:10# 每秒10个redis-rate-limiter.burstCapacity:20# 突发20个key-resolver:"#{@userKeyResolver}"# 按用户限流

1. 路由配置

routes:-id:user-serviceuri:lb://user-service# 目标服务(负载均衡)predicates:-Path=/api/users/**# 匹配的路径filters:-name:RequestRateLimiter# 启用限流过滤器

2. 限流参数

args:redis-rate-limiter.replenishRate:10# 令牌生成速率:10个/秒redis-rate-limiter.burstCapacity:20# 令牌桶容量:20个key-resolver:"#{@userKeyResolver}"# 限流维度:按用户

令牌桶算法原理:

  • 系统以固定速率(10个/秒)生成令牌放入桶中
  • 桶最多存放20个令牌(应对突发流量)
  • 请求到达时,从桶中取一个令牌
  • 如果桶空,则拒绝请求(429 Too Many Requests)

二、Java 配置解析

@ConfigurationpublicclassRateLimitConfig{@BeanpublicKeyResolveruserKeyResolver(){returnexchange->{// 按用户ID限流StringuserId=exchange.getRequest().getHeaders().getFirst("X-User-ID");returnMono.just(userId!=null?userId:"anonymous");};}@BeanpublicKeyResolverapiKeyResolver(){returnexchange->{// 按API路径限流Stringpath=exchange.getRequest().getPath().value();returnMono.just(path);};}}

1. KeyResolver Bean

@BeanpublicKeyResolveruserKeyResolver(){returnexchange->{StringuserId=exchange.getRequest().getHeaders().getFirst("X-User-ID");returnMono.just(userId!=null?userId:"anonymous");};}

作用:根据请求头中的X-User-ID区分不同用户进行限流。如果未提供,则归为 “anonymous” 用户组。

2. 另一个备用解析器

@BeanpublicKeyResolverapiKeyResolver(){returnexchange->{Stringpath=exchange.getRequest().getPath().value();returnMono.just(path);// 按API路径限流};}

说明:这个解析器可以用于按API路径限流,但当前配置使用的是userKeyResolver

三、工作流程

请求流程: 1. 用户访问 /api/users/123 2. Gateway 提取 X-User-ID 头(如 "user-001") 3. 检查 Redis 中 "user-001" 的令牌桶 4. 如果有令牌 → 转发到 user-service 5. 如果无令牌 → 返回 429 错误

四、限流效果示例

假设有3个用户:

  • 用户A(X-User-ID: user1):频繁访问
  • 用户B(X-User-ID: user2):偶尔访问
  • 匿名用户:未传 X-User-ID

结果:

  • 每个用户独立限流(每秒最多10个请求)
  • 用户之间互不影响
  • 突发流量最多支持20个请求(超过后按10个/秒匀速处理)

五、Redis 数据结构

Gateway 会在 Redis 中创建键值对:

request_rate_limiter.{userId}.tokens # 剩余令牌数 request_rate_limiter.{userId}.timestamp # 最后更新时间

六、实际应用场景

  1. 防止恶意请求:限制单个用户频繁调用
  2. 保护后端服务:避免突发流量打垮服务
  3. 公平使用:确保每个用户都有机会访问
  4. 分级限流:可通过配置不同限流规则实现VIP/普通用户区别对待

七、自定义扩展

可以修改KeyResolver实现更复杂的限流策略:

  • 按IP地址限流
  • 按用户等级动态调整限流阈值
  • 结合时间段的动态限流
  • 白名单用户不限流
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 6:11:26

sourcefare项目实战 - 集成soular,使用soular用户统一认证登录

sourcefare 是一款开源免费的代码扫描工具,支持免费私有化部署,轻量、简洁易用。本文将详细介绍如何安装sourcefaresoular,实现统一认证登录。 1、soular 安装 1.1 安装 本文以CentOS操作系统为例。 下载,CentOS安装包下载地址…

作者头像 李华
网站建设 2026/5/1 7:20:42

项目管理没那么复杂,抓住目标、路径、偏差就够了

很多企业一聊项目管理,第一反应就是:“是不是要上方法论?”“是不是要画甘特图、WBS、里程碑?”结果往往是:表格越做越多会议越开越勤项目经理天天在催老板依然问一句话:这个项目现在到底怎么样了&#xff…

作者头像 李华
网站建设 2026/4/23 13:06:18

摆脱局域网束缚!VibeVoice+cpolar 解锁音频创作全场景自由

VibeVoice 是一款专注于长对话场景的文本转语音工具,最核心的能力是支持 4 个角色同时发声,每个角色有专属声线,还能根据文本内容自动匹配喜怒哀乐的情绪,生成的语音自然不机械,同时能输出长达 90 分钟的连续音频&…

作者头像 李华
网站建设 2026/5/1 6:57:02

别把 Cursor 只当代码补全工具!这样做,让 AI 真正读懂你的项目架构

在 AI 代码协作时代,Cursor 不再只是一个“AI 代码补全工具”,它更像是一个可被“配置”与“驱动”的智能开发引擎。如果你想让 Cursor 真正成为你团队的“项目开发助理”,你需要做两件事: 把项目的关键知识(架构、设计…

作者头像 李华
网站建设 2026/5/1 7:25:07

基于FaaS的电商系统

基于FaaS的电商系统关键词:FaaS、电商系统、无服务器计算、事件驱动、微服务架构摘要:本文深入探讨了基于FaaS(Function as a Service,函数即服务)的电商系统。首先介绍了构建基于FaaS电商系统的背景,包括目…

作者头像 李华
网站建设 2026/5/1 7:24:45

大数据架构中的自动化运维:从部署到监控的CI_CD实践

大数据架构中的自动化运维:从部署到监控的CI/CD实践关键词:大数据架构、自动化运维、CI/CD、部署、监控摘要:本文聚焦于大数据架构中的自动化运维,详细探讨了从部署到监控的CI/CD实践。首先介绍了相关背景知识,包括目的…

作者头像 李华