`

分布式架构下的会话追踪实践【基于Cookie和Redis实现】

阅读更多

     在单台Tomcat应用中,通常使用session保存用户的会话数据。面对高并发的场景,一台Tomcat难当大任,通常我们会使用Nginx在前端拦截用户请求,转发给后端的Tomcat服务器群组。在集群环境下,怎么才能做到session数据在多台Tomcat之间的共享呢?叫喊

 

     当然我们可以在多台Tomcat之间进行session数据的相互复制。这样做的代价是巨大的,尤其是后端Tomcat服务器比较多的情况下(几十台、甚至上百台Tomcat),session数据在Tomcat之间的相互复制,将消耗大量的系统开销、甚至引发网络广播风暴犹豫,影响服务器的正常运行。

 

     这时候可以考虑将session数据进行集中存储,比较常见的是使用Memcached来存放会话数据。但是使用Memcached有着诸多限制,比如:对存放对象大小的限制、无法进行数据的持久化等。在下面的demo中将使用Redis来充当Memcached的角色,同时使用Spring Data Redis来完成对Redis的操作。

 

<一>. 生成Cookie:

 

       在非分布式环境下,每个用户打开浏览器发送请求时,服务器对针对每个用户创建一个session对象,

然后我们可以将和该用户相关的会话数据非常“透明”的存放到对应的session对象里面,直到用户关闭浏览器,服务器才将和该用户对应的session对象销毁。然而服务器如何把每个用户和TA对应的session进行“绑定”呢?

 

      细心的童鞋会发现刚一打开浏览器进行访问的时候,服务器已经“偷偷”地在客户端写入了一个命名为

jsessionid的cookie、并且有效时间为session级别、也就是用户关闭浏览器时,该cookie即被清除。尴尬没错的,在我们调用servlet的api获取session对象时,其实服务器还访问了jsessionid这个cookie,服务器将根据这个唯一的jsessionid来区分不同的客户端。

 

     依葫芦画瓢,在用户访问首页时,生成命名为user-key的cookie,值为uuid字符串。

1. 用户访问首页时,先进入到IndexServlet,添加如下配置到web.xml文件: 

   <welcome-file-list>
       <welcome-file>IndexServlet</welcome-file>
   </welcome-file-list>

 2. 在IndexServlet中生成user-key并存放至cookie:天真 

   String userKey = UUID.randomUUID().toString();
   Cookie cookie = new Cookie("user-key", userKey); 
   response.addCookie(cookie);

 3. 跳转到index.jsp: 

   request.getRequestDispatcher("index.jsp").forward(request, response);

 

 

<二>. 用户登录,存放用户信息到Redis里面:

1. 从cookie中获取userKey:眨眼 

   String userKey = null;
   Cookie[] cookies = request.getCookies();
   for (Cookie cookie : cookies) {
       if("user-key".equals(cookie.getName())) {
           userKey = cookie.getValue();
           break;
       }
   }

 2. 如果用户成功登录,将用户信息存放至Redis:大笑 

   ApplicationContext context = new ClassPathXmlApplicationContext("applicationContext.xml");
   UserCache userCache = (UserCache)context.getBean("userCache");
   if(null != user && null != userKey) {
       userCache.addOrUpdate(userKey, user);
   }

 3. 从Redis中获取用户数据: 

   Userinfo loginUser = userCache.load(userKey);

 

 

 <三>. UserCache类的API:大笑

1. addOrUpdate:有效时间为30分钟 

   public void addOrUpdate(String userKey, Userinfo user) {
       redisTemplate.opsForValue().set(userKey, user, 30, TimeUnit.MINUTES);
   }

 2. load:访问用户信息时,更新失效时间 

   public Userinfo load(String userKey) {
       Userinfo user = redisTemplate.opsForValue().get(userKey);
       redisTemplate.expire(userKey, 30, TimeUnit.MINUTES);
       return user;
   }

  

      如上所述,简单介绍了使用Cookie和Redis保存会话数据的简单思路,详细的代码参见附件!

      诚然,上述设计还有诸多不完善或者待优化的地方哭,比如生成Cookie的时机放到HttpSessionListener实现类的sessionCreated()方法为妥!有空了再优化一下,这里暂时抛砖引玉啦!保密

 

3
0
分享到:
评论
4 楼 caijixu01 2016-05-15  
good!
3 楼 u012730315 2015-09-21  
请教一下,我之前也是这么做的。

今天面试的时候,面试官问我,如果服务器宕机怎么办?

那不是很多用户都下线了?

持久化的话,我觉得性能可能有问题
2 楼 Hello_Nick_Xu 2014-08-13  
bert82503 写道
1,对session数据进行持久化,出于什么考虑?
2,用户关闭浏览器时,该cookie即被清除。持久化真有必要吗?
3,时间久了之后,如何清理这些失效的持久化数据?


1. 如果仅是简单的进行会话追踪,使用Redis确实是大才小用了!
2. Redis提供了丰富的数据结构,比如可以基于list实现最为常见的TopN操作;
   基于Pub/Sub实现消息系统等;
   可以作为简单的数据库系统存放用户的登录日志;
   对于用户需要频繁访问、并且不会频繁修改的数据也可以放到Redis里面,减少对关系型数据库的直接访问。。。
3. 基于比较广泛的需求,Redis提供了数据持久化机制,即使Redis服务器宕机数据不会丢失!
对于不需要持久化的数据,设置失效时间即可






1 楼 bert82503 2014-08-13  
1,对session数据进行持久化,出于什么考虑?
2,用户关闭浏览器时,该cookie即被清除。持久化真有必要吗?
3,时间久了之后,如何清理这些失效的持久化数据?

相关推荐

    Java架构直通车——用Redis实现分布式会话

    在现代Web应用中,随着业务规模的扩大,单体架构逐渐演变为分布式架构,这带来了更高的并发处理能力和系统扩展性。然而,分布式环境下的会话管理成为了一个挑战,因为传统的基于内存的会话管理方式(如Tomcat中的...

    session共享项目测试

    总之,"session共享项目测试"是一个旨在解决分布式系统中Session共享问题的实践项目,通过利用Redis的特性,实现了高效、可靠的Session管理,对于理解和提升分布式环境下的用户体验和系统架构有着重要意义。

    PHP实例开发源码—CareyShop PHP商城框架系统.zip

    CareyShop是一个基于PHP开发的商城框架系统,它为电商网站提供了一个强大的后端支持,具有灵活的架构和丰富的功能。这个源码实例是开发者学习PHP编程、理解Web应用程序架构,以及电商系统实现的理想资源。下面我们将...

    JAVA设计的商城系统

    这通常通过HTTP session或cookie实现,或者使用分布式会话解决方案如Redis,以支持大量并发用户。 ### 5. 安全性 Java商城系统在安全性方面需要考虑防止SQL注入、XSS攻击、CSRF攻击等。使用Spring Security或Apache...

    java Web网上商城

    同时,考虑到性能和可扩展性,可能还会使用cookie或者分布式会话存储(如Redis)。 5. **安全性**:防止SQL注入、XSS攻击等网络安全问题,需要对输入数据进行验证和过滤。HTTPS协议用于确保通信安全,防止数据被...

    跨服务器session应用详解

    【跨服务器session应用详解】 在Web开发中,session机制是一种至关重要的技术,它允许服务器在多个请求之间跟踪用户的状态,从而实现动态交互...在跨服务器环境下,选择合适的session共享策略可以进一步优化系统架构。

    J2EE限制同一账号同一时刻只能一个用户登录使用,向QQ一样

    此外,可以使用分布式Session存储,如Redis或Memcached,以支持大规模并发和高可用性。 实现这样的功能,可以借助Spring Security等成熟的安全框架,它们提供了丰富的配置选项和扩展点,能够方便地实现单点登录和...

    论坛记录访问人数(在线游客,在线会员)

    "论坛记录访问人数(在线游客,在线会员)"这个主题涉及到网站数据分析、用户行为追踪以及后台系统的实现。以下将详细阐述相关知识点: 1. **用户统计系统**:论坛的访问人数统计是一项基础功能,它涉及到后端数据...

    rencontres

    PHP提供session和cookie机制来管理用户会话,同时需要实现密码加密(例如使用bcrypt或Argon2)和权限控制,确保用户数据的安全。 4. **模板引擎**:为了分离业务逻辑和视图呈现,开发者通常会使用模板引擎,如Twig...

Global site tag (gtag.js) - Google Analytics