支付宝小程序推荐的系统架构

背景介绍

  • 支付宝小程序采用白名单的方式来进行http通信。

  • 一般的后台域名,分为开发dev,测试sit,预发pre,产线online四种。其中开发dev,测试sit一般在内网;预发pre,产线online一般在外网(公网)。由于小程序的对公接口一般布置在外网上,所以,要连接开发dev,测试sit这些内网服务器,一般用上“内网穿透”工具,比如natapp。当然,把开发dev,测试sit这些也搬到公网上,那就更省事了。

  • 小程序有自己的安全机制,比如授权,token验证之类的,跟应用自己的安全机制往往是不一样的。因此,在整个系统中,独立出很薄的一层解决准入问题,将小程序的安全机制和应用自己的安全机制隔离开来,进行串联,往往能够带来方便。

  • 考虑到切换服务器域名的麻烦,所以,推荐的做法是,对接小程序的服务器就固定一个公网域名,在这个服务内部,提供切换的方法,也就是多一级服务器可以带来的便利。要知道,对接小程序的接口,是要做很多额外工作的,为了切换服务器,做好几遍,是比较痛苦的,我们在支付宝生活号的实践中已经充分经历过这些坑了。

  • 将切换服务器的工作由客户端移动到公共网关,需要额外做的事是,每个http通信,都要带上版本号和APPID两个信息,让网关能够决定下一步该连接哪个真实服务器。

架构图

小程序系统架构.png

几点说明

  • 对接小程序接口:应用网关独立出来,用来对接微信或者支付宝小程序的开发接口,这是最核心的一点。一般的做法,通常把这部分放在服务端,造成重复验证等浪费。

  • 加解密:虽然现在基本上都是https了,安全性有了比较大的提高。不过,明文传输毕竟不是太好。既然小程序提供了方便地加解密方法,非对称加密,在这里统一做一下,安全性能提高不少。

  • 切换服务器:维护一张版本号,APPID,真实服务器域名的对照表;每个http请求的头部也带上版本号,APPID这两个信息;这里有点像路由器,将每个http请求,路由到正确的服务器上

  • 版本管理:提供前端PC页面,编辑路由表,进行版本管理。比如,正式服务器连的是1.0版客户端,测试服务器连的是1.1版,开发服务器连的是1.2版。这里的版本指的是客户端版本和服务器的对应,而不是API接口本身的版本。

  • 内网穿透:这个应用网关需要部署在公网上,开发、测试服务器一般在内网,需要内网穿透工具才能连接。当然,把开发、测试服务器也部署在公网上,就会方便很多。

  • 多端统一:小程序也有微信和支付宝两家,虽说两者基本上差不多,但是细微的差异还是有的。这里要消除这种差异,以统一的方式访问正式服务器。另外,还有PC端,APP,生活号等各种端,都可以在这里进行统一。

  • Mock数据:把Mock数据写在这里,比写在客户端有不可比拟的优势。对前端来讲,就像后台已经完全好了一样。

  • 非关系型数据库:这里的数据库,可以简单地做成key、value形式的非关系型,简单直接。这里的key可以是API的url,value直接是相应的json。开发的时候,可以作为mock数据编辑场所;今后,如果有性能调优,可以作为信息缓存。

  • 团队归属:现在是大前端趋势,应用网关这块由前端团队负责比较好,开发语言选择JavaScript,采用Node.js框架

  • 不做业务:具体业务还是留给后端团队,由真正的后台服务来实现比较好。这里,定义“不做什么”和定义“做什么”同样重要。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,509评论 6 504
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,806评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,875评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,441评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,488评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,365评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,190评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,062评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,500评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,706评论 3 335
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,834评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,559评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,167评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,779评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,912评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,958评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,779评论 2 354

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,654评论 18 139
  • APIGateway(APIGW/API网关),顾名思义,是出现在系统边界上的一个面向API的、串行集中式的强管控...
    零一间阅读 6,213评论 2 56
  • 那天看到短信来了,心情却异常的平静,然后苦涩的冷笑了一下,除了这样,我不知道自己还能怎样。我已经过了掉眼泪的那个年...
    哈皮baby阅读 126评论 0 0
  • “向日葵,真真乖,太阳出来她出来,跟着太阳画圆圈,太阳落山她也睡,太阳落山她也睡……”一个扎着双马尾的小女孩...
    派大萌ya阅读 403评论 0 1