在单台Tomcat应用中,通常使用session保存用户的会话数据。面对高并发的场景,一台Tomcat难当大任,通常我们会使用Nginx在前端拦截用户请求,转发给后端的Tomcat服务器群组。在集群环境下,怎么才能做到session数据在多台Tomcat之间的共享呢?
当然我们可以在多台Tomcat之间进行session数据的相互复制。这样做的代价是巨大的,尤其是后端Tomcat服务器比较多的情况下(几十台、甚至上百台Tomcat),session数据在Tomcat之间的相互复制,将消耗大量的系统开销、甚至引发网络广播风暴,影响服务器的正常运行。
这时候可以考虑将session数据进行集中存储,比较常见的是使用Memcached来存放会话数据。但是使用Memcached有着诸多限制,比如:对存放对象大小的限制、无法进行数据的持久化等。在下面的demo中将使用Redis来充当Memcached的角色,同时使用Spring Data Redis来完成对Redis的操作。
<一>. 生成Cookie:
在非分布式环境下,每个用户打开浏览器发送请求时,服务器对针对每个用户创建一个session对象,
然后我们可以将和该用户相关的会话数据非常“透明”的存放到对应的session对象里面,直到用户关闭浏览器,服务器才将和该用户对应的session对象销毁。然而服务器如何把每个用户和TA对应的session进行“绑定”呢?
细心的童鞋会发现刚一打开浏览器进行访问的时候,服务器已经“偷偷”地在客户端写入了一个命名为
jsessionid的cookie、并且有效时间为session级别、也就是用户关闭浏览器时,该cookie即被清除。没错的,在我们调用servlet的api获取session对象时,其实服务器还访问了jsessionid这个cookie,服务器将根据这个唯一的jsessionid来区分不同的客户端。
依葫芦画瓢,在用户访问首页时,生成命名为user-key的cookie,值为uuid字符串。
1. 用户访问首页时,先进入到IndexServlet,添加如下配置到web.xml文件:
<welcome-file-list> <welcome-file>IndexServlet</welcome-file> </welcome-file-list>
2. 在IndexServlet中生成user-key并存放至cookie:
String userKey = UUID.randomUUID().toString(); Cookie cookie = new Cookie("user-key", userKey); response.addCookie(cookie);
3. 跳转到index.jsp:
request.getRequestDispatcher("index.jsp").forward(request, response);
<二>. 用户登录,存放用户信息到Redis里面:
1. 从cookie中获取userKey:
String userKey = null; Cookie[] cookies = request.getCookies(); for (Cookie cookie : cookies) { if("user-key".equals(cookie.getName())) { userKey = cookie.getValue(); break; } }
2. 如果用户成功登录,将用户信息存放至Redis:
ApplicationContext context = new ClassPathXmlApplicationContext("applicationContext.xml"); UserCache userCache = (UserCache)context.getBean("userCache"); if(null != user && null != userKey) { userCache.addOrUpdate(userKey, user); }
3. 从Redis中获取用户数据:
Userinfo loginUser = userCache.load(userKey);
<三>. UserCache类的API:
1. addOrUpdate:有效时间为30分钟
public void addOrUpdate(String userKey, Userinfo user) { redisTemplate.opsForValue().set(userKey, user, 30, TimeUnit.MINUTES); }
2. load:访问用户信息时,更新失效时间
public Userinfo load(String userKey) { Userinfo user = redisTemplate.opsForValue().get(userKey); redisTemplate.expire(userKey, 30, TimeUnit.MINUTES); return user; }
如上所述,简单介绍了使用Cookie和Redis保存会话数据的简单思路,详细的代码参见附件!
诚然,上述设计还有诸多不完善或者待优化的地方,比如生成Cookie的时机放到HttpSessionListener实现类的sessionCreated()方法为妥!有空了再优化一下,这里暂时抛砖引玉啦!
相关推荐
在现代Web应用中,随着业务规模的扩大,单体架构逐渐演变为分布式架构,这带来了更高的并发处理能力和系统扩展性。然而,分布式环境下的会话管理成为了一个挑战,因为传统的基于内存的会话管理方式(如Tomcat中的...
总之,"session共享项目测试"是一个旨在解决分布式系统中Session共享问题的实践项目,通过利用Redis的特性,实现了高效、可靠的Session管理,对于理解和提升分布式环境下的用户体验和系统架构有着重要意义。
CareyShop是一个基于PHP开发的商城框架系统,它为电商网站提供了一个强大的后端支持,具有灵活的架构和丰富的功能。这个源码实例是开发者学习PHP编程、理解Web应用程序架构,以及电商系统实现的理想资源。下面我们将...
这通常通过HTTP session或cookie实现,或者使用分布式会话解决方案如Redis,以支持大量并发用户。 ### 5. 安全性 Java商城系统在安全性方面需要考虑防止SQL注入、XSS攻击、CSRF攻击等。使用Spring Security或Apache...
同时,考虑到性能和可扩展性,可能还会使用cookie或者分布式会话存储(如Redis)。 5. **安全性**:防止SQL注入、XSS攻击等网络安全问题,需要对输入数据进行验证和过滤。HTTPS协议用于确保通信安全,防止数据被...
【跨服务器session应用详解】 在Web开发中,session机制是一种至关重要的技术,它允许服务器在多个请求之间跟踪用户的状态,从而实现动态交互...在跨服务器环境下,选择合适的session共享策略可以进一步优化系统架构。
此外,可以使用分布式Session存储,如Redis或Memcached,以支持大规模并发和高可用性。 实现这样的功能,可以借助Spring Security等成熟的安全框架,它们提供了丰富的配置选项和扩展点,能够方便地实现单点登录和...
"论坛记录访问人数(在线游客,在线会员)"这个主题涉及到网站数据分析、用户行为追踪以及后台系统的实现。以下将详细阐述相关知识点: 1. **用户统计系统**:论坛的访问人数统计是一项基础功能,它涉及到后端数据...
PHP提供session和cookie机制来管理用户会话,同时需要实现密码加密(例如使用bcrypt或Argon2)和权限控制,确保用户数据的安全。 4. **模板引擎**:为了分离业务逻辑和视图呈现,开发者通常会使用模板引擎,如Twig...