尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Apisix ≤ 3.14 与 ≥ 3.15 之间存在不可平滑迁移的边界:会话库lua-resty-session v3 (3.10) 版本 和 v4 (4.x) 对比

Apisix ≤ 3.14 与 ≥ 3.15 之间存在不可平滑迁移的边界:会话库lua-resty-session v3 (3.10) 版本 和 v4 (4.x) 对比 文章目录APISIX 会话层解析:lua-resty-session v3.10 与 v4.x 对比(侧重 Cookie 处理)〇、开篇避坑:三组容易混淆的概念0.1 两个"3.10"没有关系0.2 `audience` 在两个层次含义不同0.3 会话层 ≠ 令牌校验层一、lua-resty-session 简介1.1 v4 核心设计1.2 官方明确声明版本不兼容二、Cookie 处理对比(核心章节)2.1 结论速览2.2 v3.10:可变长分段 + `|` 分隔2.3 v4:定长二进制 header + payload 无缝拼接2.4 加解密流程对比2.5 分块(chunk)机制2.6 Set-Cookie 属性差异(含一个安全回退坑)三、生命周期语义:从「lifetime + renew」到「三层 timeout」四、绑定校验:`check.*` → `bind`五、多 audience 与 logout 语义六、配置项迁移映射表七、APISIX ≤ 3.14 → ≥ 3.15 升级注意点 (lua-resty-session 3.10 → 4.1.5 + lua-resty-openidc 1.7.6 → 1.8.0)APISIX 各版本的 session 依赖对照7.1 必须提前预案的 5 件事7.2 收益侧(确实值得升)7.3 推荐配置基线八、附录 A:APISIX `openid-connect` 的 `claim_validator`(令牌校验层)8.1 与 Keycloak 的分工8.2 配置结构8.3 四类典型场景8.4 APISIX 版本能力时间线九、附录 B:版本排查命令判断当前会话 cookie 属于哪个大版本方式 1:肉眼判断(10 秒)方式 2:解 header 精确确认(v4 判据)十、附录 C:Lua 语法速查(读源码用)10.1 `type(x) == "table"`10.2 Lua 的表(table)APISIX 会话层解析:lua-resty-session v3.10 与 v4.x 对比(侧重 Cookie 处理)仓库:https://github.com/bungle/lua-resty-sessionAPISIX masterrockspec已锁定lua-resty-session 4.1.5-1+lua-resty-openidc 1.9.0-1〇、开篇避坑:三组容易混淆的概念排查 APISIX 会话问题前,先把这三组概念分清,否则查资料时会被带偏。0.1 两个"3.10"没有关系lua-resty-session 3.10APISIX 3.10.0定位OpenResty 会话库API 网关发布约 2022 年2024-08-14职责cookie 加解密、se
返回列表