YARP.DEV
← 所有项目

企业级多租户应用网关 · 架构设计与持续实现

YARP Gateway

基于 YARP 的动态平台,将反向代理路由与平台自有身份、多租户解析、订阅、应用授权和策略驱动访问整合在一起。

产品正在解决什么问题

集中处理多组织的应用访问决策和动态代理配置,以 PostgreSQL/Marten 作为持久事实来源,并将经过验证的运行时快照发布到内存或 Redis。

系统服务的对象

  • 平台管理员
  • 租户管理员
  • 应用团队
  • 已授权终端用户

系统如何组织

模式与边界

Modular Monolith · DDD · CQRS · Event-driven configuration · Multi-tenancy · Policy-based authorization

前端

Angular · NgRx Signal Store · Allianz Aposin / Aquila · Ionic / Capacitor

后端

.NET 10 · ASP.NET Core · YARP Reverse Proxy · Marten · PostgreSQL · JWT Bearer

基础设施

.NET Aspire · InMemory / Redis cache · OpenTelemetry · PostgreSQL

值得展示的问题

  1. 1

    先持久化配置更新,并发布经过验证、带版本的运行时快照

  2. 2

    Identity → tenant → membership → subscription → entitlement → permission → route access 访问链路

  3. 3

    Last Known Good 代理配置与 YARP 原子发布

  4. 4

    安全传播可信上下文,不信任客户端提供的租户或授权头