當前位置:首頁 > 公眾號精選 > 架構師社區(qū)
[導讀]源?/??京東零售技術? ??文?/??王麗 概述 1 ?背景 京東作為電商平臺,近幾年用戶、業(yè)務持續(xù)增長,訪問量持續(xù)上升,隨著這些業(yè)務的發(fā)展,API網(wǎng)關應運而生。 API網(wǎng)關,就是為了解放客戶端與服務端而存在的。對于客戶端,使開放給客戶端的接口標準統(tǒng)一,以降低客

京東API網(wǎng)關實踐之路!

源 /  京東零售技術    文 /  王麗

概述


1
 背景

京東作為電商平臺,近幾年用戶、業(yè)務持續(xù)增長,訪問量持續(xù)上升,隨著這些業(yè)務的發(fā)展,API網(wǎng)關應運而生。

API網(wǎng)關,就是為了解放客戶端與服務端而存在的。對于客戶端,使開放給客戶端的接口標準統(tǒng)一,以降低客戶端的接入成本;對于服務端,使服務端無需關注接口暴露在公網(wǎng)面臨的問題而著眼于業(yè)務的實現(xiàn),來提升開發(fā)效率。

在剛剛過去的全民狂歡購物節(jié),API網(wǎng)關如何做才能高效的處理近千萬的并發(fā)請求是本文的重點。

2
 API網(wǎng)關介紹

API網(wǎng)關,作為客戶端與服務端的紐帶,核心任務是將客戶端請求轉(zhuǎn)發(fā)到后端服務。但是,作為所有流量請求的入口 , 面臨的很重要的一個問題就是高并發(fā),因為高并發(fā)的需要,要求網(wǎng)關處理請求必須高效;其次是安全防護,安全主要是指對網(wǎng)關對后端服務的一個保護;再者就是完善的數(shù)據(jù)統(tǒng)計及監(jiān)控報警機制;當然,為了方便我們內(nèi)部用戶接入,多協(xié)議適配的支持、灰度發(fā)布上線也是必備功能。


京東API網(wǎng)關實踐之路!


API網(wǎng)關特征:

1)高性能:在高吞吐量下保證低延遲。

2)安全穩(wěn)定:身份認證、精細化流量控制、大數(shù)據(jù)實時分析等多種手段保障服務質(zhì)量。

3)平臺化:進行各項數(shù)據(jù)監(jiān)控,提供數(shù)據(jù)分析、監(jiān)控告警、故障定位等服務。

4)灰度:灰度發(fā)布,支持按設備、PIN、自定義比例方式在不影響正常用戶的情況下,保障后端服務平穩(wěn)過渡。

5)方便快捷:支持http、jsf服務快捷接入,mock功能加快協(xié)同開發(fā)。


技術實踐


API網(wǎng)關服務于原生客戶端、Web、小程序,不限于具體的業(yè)務。其主要架構圖如下所示:


京東API網(wǎng)關實踐之路!

主要分3層:

  • 第1是VIP層,主要是接收客戶端http、https請求,并將請求轉(zhuǎn)發(fā)到網(wǎng)關;
  • 第2是網(wǎng)關層,對請求進行合法性校驗并轉(zhuǎn)發(fā);
  • 第3層就是后端業(yè)務API,這些業(yè)務方,就是我們服務的主要對象。
1
高并發(fā)實現(xiàn)

網(wǎng)關高并發(fā)實踐主要利用異步化處理技術,將請求由同步變?yōu)楫惒?,利用NIO多路復用,達到請求接收最大化。

首先看下圖同步處理過程:


京東API網(wǎng)關實踐之路!


采用同步處理,線程的釋放就受限于后端服務響應的快慢。當響應過慢時,線程池就容易出現(xiàn)耗盡現(xiàn)象,并且資源利用率上不去,吞吐量很低,或者說此時的大量請求都會被服務器拒絕。

由此可以看出,同步處理使資源利用率得不到充分的利用,大量請求被拒絕同時又影響了用戶體驗。如果想提高并發(fā)只能通過橫向加機器,這樣造成機器資源大量浪費的現(xiàn)象。如果是網(wǎng)關這么處理,那么這種現(xiàn)象體現(xiàn)的將更明顯。

為了解決同步引起的問題,采用異步,如下圖所示:


京東API網(wǎng)關實踐之路!


通過實現(xiàn)異步化處理,線程可以在開啟異步后直接釋放,當前請求的響應會被延后,當后端服務有響應后,再將響應寫回給客戶端。這樣就算是有后端服務響應很慢,因為線程已被釋放了,可以繼續(xù)接收新的請求,達到服務資源使用的最大化。

2
安全防護

精細化流控:

作為所有業(yè)務方的第一道防線,網(wǎng)關承載著海量流量的訪問,以及隨時可能爆發(fā)的惡意流量攻擊的壓力。

很典型的,每年雙十一或是618都會有刷子惡意刷后端服務接口,如果網(wǎng)關不做處理直接將流量透傳到后端服務,后端服務很大可能會被瞬時流量沖垮,至少會增大后端服務響應延時及浪費公司大量資源來處理攻擊。

那么,進行流量控制就是必不可少的。網(wǎng)關提供秒級的流量控制,可以對單個接口按地域、風控等級等維度進行流控配置。這樣流量只到了網(wǎng)關層面,就不會透傳到后端服務了。

流控主要是采用令牌桶算法實現(xiàn),策略主要有排隊或熔斷,具體的策略根據(jù)不同的端,選擇合適的流控動作。

      

授權及簽名認證:

API暴露在公網(wǎng),肯定會存在被刷的風險,網(wǎng)關要做的就是盡可能降低這種風險。就像通過制定法律來盡可能減少犯罪一樣,通過訪問權限控制、簽名認證、跨域校驗等來盡可能的降低API接口被刷的風險。

授權:只有通過API負責人授權的接口,客戶端才有權限訪問 。如果未授權,在網(wǎng)關處攔截,響應給客戶端沒有訪問權限;

簽名認證:按規(guī)則將請求參數(shù)通過HMAC-SHA256算法運算生成簽名值,對客戶端計算的簽名值與網(wǎng)關計算的簽名值進行匹配,匹配的請求繼續(xù)向下流轉(zhuǎn),否則直接被攔截。


跨域效驗:

對于WEB端應用,調(diào)用網(wǎng)關屬于跨域請求。這類請求,如果不進行校驗,會產(chǎn)生跨域攻擊。所以需要獲取到客戶端請求來源,對客戶端請求來源進行認證,只有合法的請求來源才被允許訪問后端服務。對于小程序應用,也會校驗小程序真實性。

3
灰度發(fā)布

設想這樣一個場景:有一個核心業(yè)務,做了比較大的改動,又或者是項目重構,開發(fā)完成,同時測試完成,要上線了。但是,問題也來了:因為改動很大,業(yè)務很重要,測試所拿機型設備有限,擔心直接全部上線會影響測試未覆蓋的線上用戶。那么,能不能先有10%的流量請求到新服務,看下用戶使用情況,再決定是否全部上線呢。

為了滿足這種需求,網(wǎng)關提供按設備號、用戶標識的定點灰度測試,同時支持按比例進行的灰度上線。


京東API網(wǎng)關實踐之路!


用戶請求到網(wǎng)關,如果開啟灰度模式,就獲取到灰度地址,將請求轉(zhuǎn)發(fā)到特定的服務。


自動化運營


在高舉可持續(xù)發(fā)展旗幟的時代下,如果一個產(chǎn)品僅僅做到功能齊全是遠遠不夠的。只有做到可持續(xù)發(fā)展,實現(xiàn)自動化運營的產(chǎn)品才真正是個好產(chǎn)品。API網(wǎng)關平臺化意味著N條產(chǎn)品線,一個網(wǎng)關,通過實現(xiàn)自動化運營,解放生產(chǎn)力,打造統(tǒng)一化平臺,提供可持續(xù)化產(chǎn)品,擁抱API經(jīng)濟,實現(xiàn)API變現(xiàn)。


京東API網(wǎng)關實踐之路!

API網(wǎng)關控制臺首頁

1
獨立部署與快速擴展

  API網(wǎng)關統(tǒng)一管理著發(fā)布方對外暴露的API服務,各個服務可以獨立開發(fā)部署。針對后端服務的發(fā)布與下線,發(fā)布方可通過API網(wǎng)關提供界面化管理控制平臺,實現(xiàn)流程化管理,線上審批通過后,實時生效,無需手動控制,實現(xiàn)自動化運營。

同時對于后端服務的各項配置,如API權限管理、流量控制等,API網(wǎng)關進行自動化管理,動態(tài)配置,動態(tài)加載,保證在無需重啟服務的情況下即可進行配置更改操作。

要實現(xiàn)自動化運營,除了對API服務管理做到獨立部署、快速擴展外,對于API的調(diào)用方也實現(xiàn)自助API開通,授權訪問API服務。

2
數(shù)據(jù)分析與監(jiān)控告警

由于API網(wǎng)關處在一個內(nèi)部系統(tǒng)與外部環(huán)境的分界點處,所有外部請求都經(jīng)過API網(wǎng)關進行調(diào)度和過濾,每時每刻都有大量請求通過API網(wǎng)關進入內(nèi)部服務。因此可以在API網(wǎng)關層進行請求接入監(jiān)控,監(jiān)控各個接口的訪問請求并進行收集,以便相應指標的統(tǒng)計分析。

在API網(wǎng)關界面化管理控制平臺中,對收集統(tǒng)計到的監(jiān)控數(shù)據(jù),如API接口調(diào)用量、響應時間等信息,提供了可視化的API實時智能數(shù)據(jù)分析與監(jiān)控告警功能,訂閱API異常報警信息,以便實時監(jiān)控后端服務運行情況。


京東API網(wǎng)關實踐之路!

后端接口監(jiān)控數(shù)據(jù)圖

3
線上環(huán)境故障定位

當發(fā)生線上故障時,API網(wǎng)關提供一系列的故障現(xiàn)場還原措施進行故障的定位與排查,通過日志實時分析、異常流量實時探測、監(jiān)控告警等技術,快速拿到故障快照、還原故障現(xiàn)場以及迅速定位問題原因。


京東API網(wǎng)關實踐之路!

后端接口調(diào)試界面圖


總結


作為系統(tǒng)的唯一入口,API網(wǎng)關的地位是至關重要的。API網(wǎng)關位于技術中臺的核心要塞,符合技術中臺戰(zhàn)略發(fā)展方向,做到了產(chǎn)品組件化、需求結構化、數(shù)據(jù)配置化、業(yè)務可視化:

  • 產(chǎn)品組件化:具有足夠的靈活性和擴展性,支持提供特定場景特定需求。

  • 需求結構化:根據(jù)業(yè)務能力、業(yè)務規(guī)則完成需求結構化分解,降低溝通成本。

  • 數(shù)據(jù)配置化:在線配置業(yè)務,快速發(fā)布上線。

  • 業(yè)務可視化:細粒度劃分業(yè)務規(guī)則,多維度展示業(yè)務監(jiān)控數(shù)據(jù)。


對于基于微服務架構實現(xiàn)的后端服務而言,接入一個性能高效、安全穩(wěn)定的API網(wǎng)關,享受其帶來的身份認證、路由請求、協(xié)議轉(zhuǎn)換等便利,更加專注于自身業(yè)務邏輯的開發(fā),是有必要的。利用API網(wǎng)關對各個服務API進行統(tǒng)一的管理和監(jiān)控,解決客戶端與后端服務交互不便的問題,具有十分重要的意義。


特別推薦一個分享架構+算法的優(yōu)質(zhì)內(nèi)容,還沒關注的小伙伴,可以長按關注一下:

京東API網(wǎng)關實踐之路!

長按訂閱更多精彩▼

京東API網(wǎng)關實踐之路!

如有收獲,點個在看,誠摯感謝

免責聲明:本文內(nèi)容由21ic獲得授權后發(fā)布,版權歸原作者所有,本平臺僅提供信息存儲服務。文章僅代表作者個人觀點,不代表本平臺立場,如有問題,請聯(lián)系我們,謝謝!

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉