背景

    spring cloud gateway
    spring security oauth2 
    所有接口请求通过网关,网关进行权限验证、token 验证

问题


    实际过程中发现,通过网关的接口响应耗时大大增加
    因为测试接口没有任何的业务存在,所以验证起来也比较简单
    验证的结果:  
               不通过网关的耗时:11ms
               通过网关: 12-20ms
               通过网关-权限验证: 600-700ms
               
    很明显,耗时都出在 权限验证 模块

排查


    1. 网关排查
    
    通过jvisualvm工具,监控最耗时的方法调用
    发现为 oauth/check_token 接口调用
        


    2. 认证中心排查
    
    重复上一步
    发现 spring bcrypt 耗时非常多
    bcrypt 为加密算法
    进一步分析,发现 encode,matches 方法耗时非常多
    
    
    3. 手动调用
    
    编写了一个测试类,连续20此调用 encode 与 matches;
    前几次的耗时非常久,要400-500,后续70左右
    
    
    我将加密算法替换成MD5,耗时非常小
    
    
最后    
    变慢的原因已经找到,因为bcrypt加密的问题
    可以根据自己的需求,替换加密算法,或者增加缓存层
    
    
    
    

    
    
    
 

Logo

权威|前沿|技术|干货|国内首个API全生命周期开发者社区

更多推荐