Feign可以调用其他微服务的api接口,当其他服务没有权限验证的时候可以直接调用,但是调用服务存在权限拦截的话,就无法正常调用。本文讲的就是Feign调用认证api的一种方式。
首先新建一个fp-resouce-feign模块做调用测试,本模块不加OAuth2的拦截。
pom.xml增加常规依赖以及Feign的依赖
1 <!--Feign依赖--> 2 <dependency> 3 <groupId>org.springframework.cloud</groupId> 4 <artifactId>spring-cloud-starter-openfeign</artifactId> 5 </dependency>
在启动文件上加上@EnableFeignClients 注解表示启用Feign; 新建一个简单的Feign调用,这里我们调用manager服务,该服务增加了SpringSecurityOAuth2的权限拦截
1@FeignClient(value = "manager") 2public interface ResourceManagerFeignClient { 3 @GetMapping(value = "/auth/hello") 4 String hello(); 5}
对有权限处理的服务接口直接调用会造成调用时出现http 401未授权的错误,继而导致最终服务的http 500内部服务器错误 请求示例如图:

最方便的方案就是咋请求头上加上认证token信息,Feign 有一个接口 RequestInterceptor,做一些简单的添加token处理即可调用服务接口:
1@Configuration 2public class FeignConfig implements RequestInterceptor { 3 4 public static String TOKEN_HEADER = "authorization"; 5 6 @Override 7 public void apply(RequestTemplate template) { 8 template.header(TOKEN_HEADER, getHeaders(getHttpServletRequest()).get(TOKEN_HEADER)); 9 } 10 11 private HttpServletRequest getHttpServletRequest() { 12 try { 13 return ((ServletRequestAttributes) RequestContextHolder.getRequestAttributes()).getRequest(); 14 } catch (Exception e) { 15 return null; 16 } 17 } 18 19 private Map<String, String> getHeaders(HttpServletRequest request) { 20 Map<String, String> map = new LinkedHashMap<>(); 21 Enumeration<String> enumeration = request.getHeaderNames(); 22 while (enumeration.hasMoreElements()) { 23 String key = enumeration.nextElement(); 24 String value = request.getHeader(key); 25 map.put(key, value); 26 } 27 return map; 28 } 29} 30
结果示例:

至此Feign调用有权限服务接口的简单实现完成。