插件概述
更新时间:2026-09-20
什么是插件
插件用于在不修改业务代码的情况下为网关流量增加治理能力,从网关入口统一收口限流、认证、跨域、报文转换等策略,避免各业务团队重复建设。所有插件配置支持热更新,变更过程中服务流量不受影响。
插件与策略的区别
| 对比项 | 策略 | 插件 |
|---|---|---|
| 定位 | 基础、通用的流量治理能力,如超时、URL 重写、重试 | 可扩展、场景化的能力,如跨域、请求响应转换、限流、认证鉴权 |
| 配置方式 | 创建 API 时在「高级策略」中配置,也可在 API 详情的请求链路图中局部修改 | 在插件市场安装后绑定到实例 / 域名 / API,按插件的参数结构配置 |
| 生效方式 | 保存后即时生效 | 支持热插拔与热更新,变更不影响在线流量 |
| 操作能力 | 仅支持编辑 | 支持编辑、卸载 |
插件类型
插件市场按能力提供以下类型的插件:
| 类型 | 说明 | 典型插件 |
|---|---|---|
| 认证鉴权 | 调用方身份认证与访问控制能力。 | Key 认证等 |
| 流量管控 | 限流、并发控制等流量治理能力,用于平滑突发流量、保护后端。 | 基于 Key 集群限流、IP 黑白名单等 |
| 传输协议 | 请求/响应报文层面的处理能力。 | 跨域、请求响应转换 |
| 安全防护 | 访问来源封禁等安全防护能力。 | 基于 Header 封禁等 |
插件来源
| 插件来源 | 说明 |
|---|---|
| 系统插件 | 网关内置插件,插件列表对用户不可见,默认生效。 |
| 平台插件 | 网关默认提供、插件市场中可见的插件,需用户主动配置到实例、域名或 API 后才生效。 |
| 自定义插件 | 用户自行研发并上传到平台的插件,需用户主动配置后生效。 |
插件生效级别
插件可在以下级别生效,按需选择生效范围:
| 级别 | 生效范围 | 管理入口 |
|---|---|---|
| 实例级别(Instance) | 实例全部流量 | 实例详情 > 插件管理 |
| 域名级别 | 绑定该域名的全部流量(跨域、请求响应转换等传输协议类插件支持) | 插件市场 > 插件详情 > 配置 |
| API 级别(Api) | 指定 API 的流量。API 级别又区分基础 API 级别 / Model API 级别 / Agent API 级别 | 插件市场 > 插件详情 > 配置,或 API 详情的请求链路图 |
说明:
- 多级别同时绑定同类插件时,请评估策略的叠加效果(如实例级与 API 级限流同时生效,请求需同时通过两级检查)。
- 服务侧不提供插件管理入口;API 详情的「策略与插件」只展示作用在该 API 上的插件,不展示继承自实例的系统插件。
- 继承自实例的插件不能在 API 侧卸载,需前往实例详情的插件管理操作。
浏览插件市场
进入 插件市场,可按名称搜索插件。单击插件进入详情:
- 文档:插件的使用说明、配置参数与示例。
- 配置:查看该插件已安装的实例列表与已绑定的域名、API 列表,并执行安装/绑定操作。
相关操作
评价此篇文章
