news 2026/10/8 14:11:41

Spring Cloud Gateway 请求限流配置示例:使用 Redis 实现令牌桶算法

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Spring Cloud Gateway 请求限流配置示例:使用 Redis 实现令牌桶算法

本文介绍一个Spring Cloud Gateway 的请求限流配置,使用 Redis 实现令牌桶算法。

一、YAML 配置解析

application.ymlspring:cloud:gateway:routes:-id:user-serviceuri:lb://user-servicepredicates:-Path=/api/users/**filters:-name:RequestRateLimiterargs:redis-rate-limiter.replenishRate:10# 每秒10个redis-rate-limiter.burstCapacity:20# 突发20个key-resolver:"#{@userKeyResolver}"# 按用户限流

1. 路由配置

routes:-id:user-serviceuri:lb://user-service# 目标服务(负载均衡)predicates:-Path=/api/users/**# 匹配的路径filters:-name:RequestRateLimiter# 启用限流过滤器

2. 限流参数

args:redis-rate-limiter.replenishRate:10# 令牌生成速率:10个/秒redis-rate-limiter.burstCapacity:20# 令牌桶容量:20个key-resolver:"#{@userKeyResolver}"# 限流维度:按用户

令牌桶算法原理:

  • 系统以固定速率(10个/秒)生成令牌放入桶中
  • 桶最多存放20个令牌(应对突发流量)
  • 请求到达时,从桶中取一个令牌
  • 如果桶空,则拒绝请求(429 Too Many Requests)

二、Java 配置解析

@ConfigurationpublicclassRateLimitConfig{@BeanpublicKeyResolveruserKeyResolver(){returnexchange->{// 按用户ID限流StringuserId=exchange.getRequest().getHeaders().getFirst("X-User-ID");returnMono.just(userId!=null?userId:"anonymous");};}@BeanpublicKeyResolverapiKeyResolver(){returnexchange->{// 按API路径限流Stringpath=exchange.getRequest().getPath().value();returnMono.just(path);};}}

1. KeyResolver Bean

@BeanpublicKeyResolveruserKeyResolver(){returnexchange->{StringuserId=exchange.getRequest().getHeaders().getFirst("X-User-ID");returnMono.just(userId!=null?userId:"anonymous");};}

作用:根据请求头中的X-User-ID区分不同用户进行限流。如果未提供,则归为 “anonymous” 用户组。

2. 另一个备用解析器

@BeanpublicKeyResolverapiKeyResolver(){returnexchange->{Stringpath=exchange.getRequest().getPath().value();returnMono.just(path);// 按API路径限流};}

说明:这个解析器可以用于按API路径限流,但当前配置使用的是userKeyResolver。

三、工作流程

请求流程: 1. 用户访问 /api/users/123 2. Gateway 提取 X-User-ID 头(如 "user-001") 3. 检查 Redis 中 "user-001" 的令牌桶 4. 如果有令牌 → 转发到 user-service 5. 如果无令牌 → 返回 429 错误

四、限流效果示例

假设有3个用户:

  • 用户A(X-User-ID: user1):频繁访问
  • 用户B(X-User-ID: user2):偶尔访问
  • 匿名用户:未传 X-User-ID

结果:

  • 每个用户独立限流(每秒最多10个请求)
  • 用户之间互不影响
  • 突发流量最多支持20个请求(超过后按10个/秒匀速处理)

五、Redis 数据结构

Gateway 会在 Redis 中创建键值对:

request_rate_limiter.{userId}.tokens # 剩余令牌数 request_rate_limiter.{userId}.timestamp # 最后更新时间

六、实际应用场景

  1. 防止恶意请求:限制单个用户频繁调用
  2. 保护后端服务:避免突发流量打垮服务
  3. 公平使用:确保每个用户都有机会访问
  4. 分级限流:可通过配置不同限流规则实现VIP/普通用户区别对待

七、自定义扩展

可以修改KeyResolver实现更复杂的限流策略:

  • 按IP地址限流
  • 按用户等级动态调整限流阈值
  • 结合时间段的动态限流
  • 白名单用户不限流
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/4 14:40:09

iOS 应用加固软件怎么选,从源码到IPA方案选择

第一次认真研究 iOS 应用加固软件,其实不是为了安全体系建设,而是遇到了一个很现实的问题: 项目已经进入维护期,版本节奏固定,但业务方突然提出最近有被拆包的风险,希望补一层保护。 当时团队里并没有现成方…

作者头像 李华
网站建设 2026/10/4 14:40:15

AI 写代码越快越危险?破解“高产低质”困局,这一步至关重要

一、 软件开发的核心命题:建立正反馈系统软件开发绕不开三大核心困境: 闭门研发缺反馈、功能跑偏难修正; 独自攻坚易内耗,重复造轮耗精力; 价值难显缺认可,能力成长无动力,如同孤身爬山&#xf…

作者头像 李华
网站建设 2026/10/4 14:40:21

【优化求解】基于粒子群优化的自动相机布放问题的Matlab代码

✅作者简介:热爱数据处理、建模、算法设计的Matlab仿真开发者。🍎更多Matlab代码及仿真咨询内容点击 🔗:Matlab科研工作室🍊个人信条:格物致知。🔥 内容介绍本研究聚焦于自动相机布放的全局优化…

作者头像 李华
网站建设 2026/10/4 14:40:27

2026年的AI发展趋势是什么?

2026年的AI发展趋势将延续当前技术演进的核心逻辑(如大模型、多模态、生成式AI),同时在效率、场景渗透、跨学科融合及伦理规范等方面迎来关键突破。以下是基于当前技术路线和行业动态的十大趋势预测:1. 大模型向“高效化专业化”演…

作者头像 李华
网站建设 2026/10/4 14:40:33

深度测评本科生必备9款AI论文软件:开题报告文献综述全搞定

深度测评本科生必备9款AI论文软件:开题报告文献综述全搞定 学术写作工具测评:为何需要一份权威榜单 在当前高校教育日益重视科研能力的背景下,本科生在论文写作过程中面临诸多挑战。从开题报告到文献综述,再到最终的论文撰写&am…

作者头像 李华
网站建设 2026/10/6 16:21:11

跨境 / 爬虫必备:高性价比动态代理 IP 实测分享

做跨境电商、海外社媒运营或者数据爬虫的朋友,应该都懂一个干净、稳定的动态代理 IP 有多重要 ——IP 不稳易被风控,纯净度不够易关联,性价比低又会拉高运营成本。最近实测了一款 kookeey 动态代理 IP,体验还不错,分享…

作者头像 李华