96SEO 2026-02-19 19:16 13
为了防止恶意请求刷取数据#xff0c;对于业务请求需要进行拦截#xff0c;故而可在网关服务增加拦截过滤器。

基于此#xff0c;有…概述
Cloud原生自带的Gateway作为网关所有请求都需要经过网关服务转发。
为了防止恶意请求刷取数据对于业务请求需要进行拦截故而可在网关服务增加拦截过滤器。
基于此有如下源码
/dialog/nextQuestion;Resourceprivate
assessmentBlockListService;LazyResourceprivate
remoteUserService;LazyResourceprivate
remoteRcService;LazyAutowiredprivate
remoteOAuthService;Value(${blockListSwitch:true})private
exchange.getResponse();response.getHeaders().setContentType(MediaType.APPLICATION_JSON_UTF8);ServerHttpRequest
serverHttpRequest.getURI().getPath();HttpHeaders
serverHttpRequest.getHeaders();//
StringUtils.equalsIgnoreCase(uri,
httpHeaders.getFirst(Authorization);String
StringUtils.replaceIgnoreCase(token,
UserUtil.getBaseUserInfo(pureToken);if
token中解析用户信息(不含mobile等敏感信息)String
baseUserInfo.getChannel();String
baseUserInfo.getUserkey();UserParam
UserParam();userParam.setKey(userKey);userParam.setChannel(channel);//
Feign远程请求user服务获取mobile信息ResponseUserAccountVO
remoteUserService.baseQuery(userParam);if
chain.filter(exchange);}UserAccountVO
userAccountResponse.getData();log.info(blocklist
JsonUtil.beanToJson(userAccountVO));String
(StringUtils.isNotBlank(userKey))
chain.filter(exchange);};}private
DetectUserDTO();detectUserDTO.setChannel(channel);detectUserDTO.setMobile(mobile);detectUserDTO.setUserKey(userKey);detectUserDTO.setUri(uri);ResponseDetectUserVO
remoteRcService.detectUser(detectUserDTO);if
(detectUserVOResponse.getCode()
JsonUtil.beanToJson(detectUserVOResponse));return
detectUserVOResponse.getData();if
(detectUserVO.getIsInAllowList())
(detectUserVO.getIsInBlockList())
{log.info(在黑名单中拦截处理...);this.logout(token);return
LogoutDto();logoutDto.setToken(pureToken);remoteOAuthService.logout(logoutDto);}
}上面的代码只是实现判断流量请求URL进而判断用户是否触发风控黑名单机制如果触发黑名单则踢出登录态强制用户下线即用户不能使用App。
上面的踢出登录态做法过于简单粗暴App有若干个功能模块某些请求URL触发黑名单机制就强制用户下线不能使用App其他功能。
应该允许用户使用除了触发黑名单模块的其他模块功能。
当然对于是否强制下线的交互设计每个人有每个人的看法。
就我遇到的情况来细说痛点在于前端所谓大前端概念含iOS和安卓App同学针对此种情况直接返回统一的错误页【抱歉请返回再试一次】并且这个页面没有任何UI设计仅仅是前面提到的一句提示文案。
用户看到这个文案会重新登录因为后端做了踢出登录态逻辑App成功后经过网关校验发现用户依旧触发黑名单然后再次踢出登录态陷入死循环。
基于此做如下改造不踢出登录态可以继续使用其他模块功能在使用某个触发黑名单机制的模块时后端返回错误码前端弹窗提示【无法使用此功能】。
CustomException(BlockTypeEnum.getCodeByMsg(msg),
}本地启动Gateway网关服务postman模拟请求得到接口返回数据
咦怎么Code不是枚举类里定义的错误文案msg对应的错误码而是500呢
看代码发现有个继承DefaultErrorWebExceptionHandler的JsonErrorWebExceptionHandler类那这个类也需要调整
DefaultErrorWebExceptionHandler
JsonErrorWebExceptionHandler(ErrorAttributes
errorAttributes,ResourceProperties
resourceProperties,ErrorProperties
errorProperties,ApplicationContext
applicationContext);}Overrideprotected
getErrorAttributes(ServerRequest
super.getError(request);errorAttributes.put(message,
HttpStatus.INTERNAL_SERVER_ERROR.value());}errorAttributes.put(method,
request.methodName());errorAttributes.put(path,
request.path());log.warn(网关异常,path:{},method:{},message:{},
errorAttributes;}Overrideprotected
getRoutingFunction(ErrorAttributes
RouterFunctions.route(RequestPredicates.all(),
this::renderErrorResponse);}Overrideprotected
这里其实可以根据errorAttributes里面的属性定制HTTP响应码return
HttpStatus.INTERNAL_SERVER_ERROR;}
如上图枚举类里有几个code每个code都有对应的系统功能模块黑名单msg。
之前没有注意到右上角的接口状态码是500这个500表示请求未成功。
也就是说接口未成功接口响应码是自定义的code也没啥用。
status必须得是200、204、202这种才行。
总结一下虽然使用Mono.error()返回业务自定义错误信息但错误代码9996被转为500。
对应200,表明接口请求是成功的,但是触发业务异常错误码exchange.getResponse().setStatusCode(HttpStatus.OK);return
exchange.getResponse().writeWith(Flux.just(exchange.getResponse().bufferFactory().wrap(JSON.toJSONString(msg).getBytes())));
IDEA调整截图如上没有乱码问题console控制台打印也是正常
乱码不是什么大问题研发这么多年遇到无数次。
继续排查做如下调整解决问题
exchange.getResponse().writeWith(Flux.just(exchange.getResponse().bufferFactory().wrap(JSON.toJSONString(msg).getBytes(StandardCharsets.UTF_8))));获取请求体
前面提到我们的App有几个功能模块其中一个模块的请求全部是dialog/nextQuestion接口。
用户恶意刷数据多次请求此接口就会触发黑名单。
但是在我们的交互设计上又希望用户从其他功能模块切换到此功能时可以请求一次此接口。
那怎么判断是第一次呢那就需要解析requestBody。
resolveBodyForDialog(ServerHttpRequest
serverHttpRequest.getURI().getPath();//
(!StringUtils.equalsAnyIgnoreCase(uri,
serverHttpRequest.getBody();body.subscribe(buffer
byte[buffer.readableByteCount()];buffer.read(bytes);DataBufferUtils.release(buffer);String
StandardCharsets.UTF_8);sb.append(bodyString);});return
io.netty.handler.codec.EncoderException:
io.netty.util.IllegalReferenceCountException:
io.netty.handler.codec.MessageToMessageEncoder.write(MessageToMessageEncoder.java:107)
io.netty.channel.CombinedChannelDuplexHandler.write(CombinedChannelDuplexHandler.java:348)
io.netty.channel.AbstractChannelHandlerContext.invokeWrite0(AbstractChannelHandlerContext.java:716)
io.netty.channel.AbstractChannelHandlerContext.invokeWrite(AbstractChannelHandlerContext.java:708)
io.netty.channel.AbstractChannelHandlerContext.write(AbstractChannelHandlerContext.java:791)
io.netty.channel.AbstractChannelHandlerContext.write(AbstractChannelHandlerContext.java:701)
reactor.netty.channel.MonoSendMany$SendManyInner.run(MonoSendMany.java:286)
reactor.netty.channel.MonoSendMany$SendManyInner.trySchedule(MonoSendMany.java:368)
reactor.netty.channel.MonoSendMany$SendManyInner.onSubscribe(MonoSendMany.java:221)
reactor.core.publisher.FluxMapFuseable$MapFuseableSubscriber.onSubscribe(FluxMapFuseable.java:90)
reactor.core.publisher.FluxContextStart$ContextStartSubscriber.onSubscribe(FluxContextStart.java:97)
reactor.core.publisher.MonoJust.subscribe(MonoJust.java:54)
reactor.core.publisher.MonoSubscriberContext.subscribe(MonoSubscriberContext.java:47)
reactor.core.publisher.FluxSourceMonoFuseable.subscribe(FluxSourceMonoFuseable.java:38)
reactor.core.publisher.FluxMapFuseable.subscribe(FluxMapFuseable.java:63)
reactor.core.publisher.Flux.subscribe(Flux.java:7921)
reactor.netty.channel.MonoSendMany.subscribe(MonoSendMany.java:81)
reactor.core.publisher.MonoIgnoreThen$ThenIgnoreMain.drain(MonoIgnoreThen.java:153)
reactor.core.publisher.MonoIgnoreThen.subscribe(MonoIgnoreThen.java:56)
reactor.core.publisher.Mono.subscribe(Mono.java:3848)
reactor.netty.NettyOutbound.subscribe(NettyOutbound.java:305)
reactor.core.publisher.MonoSource.subscribe(MonoSource.java:51)
reactor.core.publisher.MonoDefer.subscribe(MonoDefer.java:52)
reactor.netty.http.client.HttpClientConnect$HttpIOHandlerObserver.onStateChange(HttpClientConnect.java:441)
reactor.netty.ReactorNetty$CompositeConnectionObserver.onStateChange(ReactorNetty.java:470)
reactor.netty.resources.PooledConnectionProvider$DisposableAcquire.onStateChange(PooledConnectionProvider.java:512)
reactor.netty.resources.PooledConnectionProvider$PooledConnection.onStateChange(PooledConnectionProvider.java:451)
reactor.netty.channel.ChannelOperationsHandler.channelActive(ChannelOperationsHandler.java:62)
io.netty.channel.AbstractChannelHandlerContext.invokeChannelActive(AbstractChannelHandlerContext.java:225)
io.netty.channel.AbstractChannelHandlerContext.invokeChannelActive(AbstractChannelHandlerContext.java:211)
io.netty.channel.AbstractChannelHandlerContext.fireChannelActive(AbstractChannelHandlerContext.java:204)
io.netty.channel.CombinedChannelDuplexHandler$DelegatingChannelHandlerContext.fireChannelActive(CombinedChannelDuplexHandler.java:414)
io.netty.channel.ChannelInboundHandlerAdapter.channelActive(ChannelInboundHandlerAdapter.java:69)
io.netty.channel.CombinedChannelDuplexHandler.channelActive(CombinedChannelDuplexHandler.java:213)
io.netty.channel.AbstractChannelHandlerContext.invokeChannelActive(AbstractChannelHandlerContext.java:225)
io.netty.channel.AbstractChannelHandlerContext.invokeChannelActive(AbstractChannelHandlerContext.java:211)
io.netty.channel.AbstractChannelHandlerContext.fireChannelActive(AbstractChannelHandlerContext.java:204)
io.netty.channel.DefaultChannelPipeline$HeadContext.channelActive(DefaultChannelPipeline.java:1396)
io.netty.channel.AbstractChannelHandlerContext.invokeChannelActive(AbstractChannelHandlerContext.java:225)
io.netty.channel.AbstractChannelHandlerContext.invokeChannelActive(AbstractChannelHandlerContext.java:211)
io.netty.channel.DefaultChannelPipeline.fireChannelActive(DefaultChannelPipeline.java:906)
io.netty.channel.epoll.AbstractEpollChannel$AbstractEpollUnsafe.fulfillConnectPromise(AbstractEpollChannel.java:618)
io.netty.channel.epoll.AbstractEpollChannel$AbstractEpollUnsafe.finishConnect(AbstractEpollChannel.java:651)
io.netty.channel.epoll.AbstractEpollChannel$AbstractEpollUnsafe.epollOutReady(AbstractEpollChannel.java:527)
io.netty.channel.epoll.EpollEventLoop.processReady(EpollEventLoop.java:422)
io.netty.channel.epoll.EpollEventLoop.run(EpollEventLoop.java:333)
io.netty.util.concurrent.SingleThreadEventExecutor$5.run(SingleThreadEventExecutor.java:906)
io.netty.util.internal.ThreadExecutorMap$2.run(ThreadExecutorMap.java:74)具体研究这篇文章做如下调整
serverHttpRequest.getURI().getPath();
(!StringUtils.equalsAnyIgnoreCase(uri,
StandardCharsets.UTF_8.decode(buffer.asByteBuffer());bodyRef.set(charBuffer.toString());
bodyRef.get();上面的报错消失。
问题虽然是解决但是不明就里。
}bodyRef.get()获取到的中文数据乱码。
参考3解决方法
System.getProperty(file.encoding);
Charset.forName(encoding).decode(buffer.asByteBuffer());
bodyRef.set(charBuffer.toString());参考
WebFlux抛出指定错误代码和信息从String获得ByteBuffer、从ByteBuffer获得CharBuffer的正确姿势
作为专业的SEO优化服务提供商,我们致力于通过科学、系统的搜索引擎优化策略,帮助企业在百度、Google等搜索引擎中获得更高的排名和流量。我们的服务涵盖网站结构优化、内容优化、技术SEO和链接建设等多个维度。
| 服务项目 | 基础套餐 | 标准套餐 | 高级定制 |
|---|---|---|---|
| 关键词优化数量 | 10-20个核心词 | 30-50个核心词+长尾词 | 80-150个全方位覆盖 |
| 内容优化 | 基础页面优化 | 全站内容优化+每月5篇原创 | 个性化内容策略+每月15篇原创 |
| 技术SEO | 基本技术检查 | 全面技术优化+移动适配 | 深度技术重构+性能优化 |
| 外链建设 | 每月5-10条 | 每月20-30条高质量外链 | 每月50+条多渠道外链 |
| 数据报告 | 月度基础报告 | 双周详细报告+分析 | 每周深度报告+策略调整 |
| 效果保障 | 3-6个月见效 | 2-4个月见效 | 1-3个月快速见效 |
我们的SEO优化服务遵循科学严谨的流程,确保每一步都基于数据分析和行业最佳实践:
全面检测网站技术问题、内容质量、竞争对手情况,制定个性化优化方案。
基于用户搜索意图和商业目标,制定全面的关键词矩阵和布局策略。
解决网站技术问题,优化网站结构,提升页面速度和移动端体验。
创作高质量原创内容,优化现有页面,建立内容更新机制。
获取高质量外部链接,建立品牌在线影响力,提升网站权威度。
持续监控排名、流量和转化数据,根据效果调整优化策略。
基于我们服务的客户数据统计,平均优化效果如下:
我们坚信,真正的SEO优化不仅仅是追求排名,而是通过提供优质内容、优化用户体验、建立网站权威,最终实现可持续的业务增长。我们的目标是与客户建立长期合作关系,共同成长。
Demand feedback