客户端认证
无论是对内网还是外网的接口都是需要做用户身份认证的,而用户认证在一些规模大点的公司都会有统一的单点登录系统,如果每个微服务系统都是做对接单点登录系统的工作,那么显然比较浪费资源,开发效率低。可以将认证的部分抽取到网关层,然后微服务系统无需关注认证的逻辑只关注自身业务即可。
访问控制
对一些特定的接口设置白名单,访问次数,访问频率等各类设置。而这些非业务功能的配置以及变更不会影响微服务的实现可以在网关层单独做操作。
负载均衡
可以灵活的在网关层制定负载均衡策略。
安全
可以统一在网关层增加一个额外的保护层来防止恶意攻击,如果客户端直连微服务的话,每个暴露的微服务都需要面临安全问题。
● 经OSGi认证,兼容OSGi 4.2、4.3、5.0和6.0版本, 低资源占用的软件实现
● 针对用于嵌入式设备平台(如网关)进行优化
● 提供基于TR-069的远程管理代理,可以管理服务和应用程序的生命周期
● 支持设备发现和连接协议:包括Z-Wave、ZigBee、DECT ULE、蓝牙LE、UPnP、KNX、家庭连接、Modbus、EEBUS SPINE、SHIP、网络摄像头等
● 提供用于简化设备对接的设备抽象层
● 为脚本自动化场景提供可扩展的自动化规则引擎
● 支持***的资源管理,增强运行时(Runtime)的稳健性和可靠性
● 提供更新和重启的管理器
● 提供智能可扩展的本地监视代理
● 针对多种JVM和操作系统移植和优化
● 支持丰富的远程访问能力(REST、JSON-RPC和WebSockets)
● 提供基于Web的管理界面和本地命令行CLI,可通过Telnet或Eclipse访问
● 提供平台、应用程序和服务的生命周期
● 支持远程安装、更新、卸载、配置、监控和诊断。
版权所有©2024 天助网