分布式架构下的会话追踪实践【基于Cookie和Redis实现】

博客分类:

在单台Tomcat应用中,通常使用session保存用户的会话数据。面对高并发的场景,一台Tomcat难当大任,通常我们会使用Nginx在前端拦截用户请求,转发给后端的Tomcat服务器群组。在集群环境下,怎么才能做到session数据在多台Tomcat之间的共享呢?

当然我们可以在多台Tomcat之间进行session数据的相互复制。这样做的代价是巨大的,尤其是后端Tomcat服务器比较多的情况下(几十台、甚至上百台Tomcat),session数据在Tomcat之间的相互复制,将消耗大量的系统开销、甚至引发网络广播风暴,影响服务器的正常运行。

这时候可以考虑将session数据进行集中存储,比较常见的是使用Memcached来存放会话数据。但是使用Memcached有着诸多限制,比如:对存放对象大小的限制、无法进行数据的持久化等。在下面的demo中将使用Redis来充当Memcached的角色,同时使用Spring Data Redis来完成对Redis的操作。

<一>. 生成Cookie:

在非分布式环境下,每个用户打开浏览器发送请求时,服务器对针对每个用户创建一个session对象,

然后我们可以将和该用户相关的会话数据非常“透明”的存放到对应的session对象里面,直到用户关闭浏览器,服务器才将和该用户对应的session对象销毁。然而服务器如何把每个用户和TA对应的session进行“绑定”呢?

细心的童鞋会发现刚一打开浏览器进行访问的时候,服务器已经“偷偷”地在客户端写入了一个命名为

jsessionid的cookie、并且有效时间为session级别、也就是用户关闭浏览器时,该cookie即被清除。没错的,在我们调用servlet的api获取session对象时,其实服务器还访问了jsessionid这个cookie,服务器将根据这个唯一的jsessionid来区分不同的客户端。

依葫芦画瓢,在用户访问首页时,生成命名为user-key的cookie,值为uuid字符串。

1. 用户访问首页时,先进入到IndexServlet,添加如下配置到web.xml文件:

  1. <welcome-file-list>
  2. <welcome-file>IndexServlet</welcome-file>
  3. </welcome-file-list>

2. 在IndexServlet中生成user-key并存放至cookie:

  1. String userKey = UUID.randomUUID().toString();
  2. Cookie cookie = new Cookie("user-key", userKey);
  3. response.addCookie(cookie);

3. 跳转到index.jsp:

  1. request.getRequestDispatcher("index.jsp").forward(request, response);

<二>. 用户登录,存放用户信息到Redis里面:

1. 从cookie中获取userKey:

  1. String userKey = null;
  2. Cookie[] cookies = request.getCookies();
  3. for (Cookie cookie : cookies) {
  4. if("user-key".equals(cookie.getName())) {
  5. userKey = cookie.getValue();
  6. break;
  7. }
  8. }

2. 如果用户成功登录,将用户信息存放至Redis:

  1. ApplicationContext context = new ClassPathXmlApplicationContext("applicationContext.xml");
  2. UserCache userCache = (UserCache)context.getBean("userCache");
  3. if(null != user && null != userKey) {
  4. userCache.addOrUpdate(userKey, user);
  5. }

3. 从Redis中获取用户数据:

  1. Userinfo loginUser = userCache.load(userKey);

<三>. UserCache类的API:

1. addOrUpdate:有效时间为30分钟

  1. public void addOrUpdate(String userKey, Userinfo user) {
  2. redisTemplate.opsForValue().set(userKey, user, 30, TimeUnit.MINUTES);
  3. }

2. load:访问用户信息时,更新失效时间

  1. public Userinfo load(String userKey) {
  2. Userinfo user = redisTemplate.opsForValue().get(userKey);
  3. redisTemplate.expire(userKey, 30, TimeUnit.MINUTES);
  4. return user;
  5. }

如上所述,简单介绍了使用Cookie和Redis保存会话数据的简单思路,详细的代码参见附件!

诚然,上述设计还有诸多不完善或者待优化的地方,比如生成Cookie的时机放到HttpSessionListener实现类的sessionCreated()方法为妥!有空了再优化一下,这里暂时抛砖引玉啦!

3 
0 
分享到:  
参考知识库
人工智能知识库11581  关注 | 521  收录
Python知识库21207  关注 | 1342  收录
Java SE知识库24372  关注 | 477  收录
微信开发知识库19477  关注 | 784  收录
评论
4 楼 caijixu01 2016-05-15  
good!
3 楼 u012730315 2015-09-21  
请教一下,我之前也是这么做的。

今天面试的时候,面试官问我,如果服务器宕机怎么办?

那不是很多用户都下线了?

持久化的话,我觉得性能可能有问题

2 楼 Hello_Nick_Xu 2014-08-13  
bert82503 写道
1,对session数据进行持久化,出于什么考虑? 
2,用户关闭浏览器时,该cookie即被清除。持久化真有必要吗?
3,时间久了之后,如何清理这些失效的持久化数据?

1. 如果仅是简单的进行会话追踪,使用Redis确实是大才小用了!
2. Redis提供了丰富的数据结构,比如可以基于list实现最为常见的TopN操作;
   基于Pub/Sub实现消息系统等;
   可以作为简单的数据库系统存放用户的登录日志;
   对于用户需要频繁访问、并且不会频繁修改的数据也可以放到Redis里面,减少对关系型数据库的直接访问。。。
3. 基于比较广泛的需求,Redis提供了数据持久化机制,即使Redis服务器宕机数据不会丢失!
对于不需要持久化的数据,设置失效时间即可

1 楼 bert82503 2014-08-13  
1,对session数据进行持久化,出于什么考虑? 
2,用户关闭浏览器时,该cookie即被清除。持久化真有必要吗?
3,时间久了之后,如何清理这些失效的持久化数据?

分布式架构下的会话追踪实践【基于Cookie和Redis实现】的更多相关文章

  1. China .NET Conf 2019-.NET技术架构下的混沌工程实践

    这个月的8号.9号,个人很荣幸参加了China.NET Conf 2019 , 中国.NET开发者峰会,同时分享了技术专题<.NET技术架构下的混沌工程实践>,给广大的.NET开发小伙伴介 ...

  2. 分布式架构下,session共享有什么方案么?

    分布式架构下,session共享有什么方案么? 会点代码的大叔 科技领域创作者 分布式架构下的session共享,也可以称作分布式session一致性:关于这个问题,和大家说一说解决方案(如果有其他的 ...

  3. 一天五道Java面试题----第十一天(分布式架构下,Session共享有什么方案--------->分布式事务解决方案)

    这里是参考B站上的大佬做的面试题笔记.大家也可以去看视频讲解!!! 文章目录 1.分布式架构下,Session共享有什么方案 2.简述你对RPC.RMI的理解 3.分布式id生成方案 4.分布式锁解决 ...

  4. 基于 WPF 模块化架构下的本地化设计实践

    背景描述 最近接到一个需求,就是要求我们的 WPF 客户端具备本地化功能,实现中英文多语言界面.刚开始接到这个需求,其实我内心是拒绝的的,但是没办法,需求是永无止境的.所以只能想办法解决这个问题. 首 ...

  5. 复杂分布式架构下的计算治理之路:计算中间件 Linkis

    前言 在当前的复杂分布式架构环境下,服务治理已经大行其道.但目光往下一层,从上层 APP.Service,到底层计算引擎这一层面,却还是各个引擎各自为政,Client-Server 模式紧耦合满天飞的 ...

  6. Servlet之会话(Session)以及会话追踪技术(Cookie),(URL重写)和(隐藏表单域)

    Session 什么是会话? 会话: Web应用中的会话 指的是一个客户端浏览器与Web服务器之间连续发生的一系列请求和响应的过程 会话状态: Web服务器和浏览器在会话的过程中产生的状态信息 作用: ...

  7. Windows平台分布式架构实践 - 负载均衡(下)

    概述 我们在上一篇Windows平台分布式架构实践 - 负载均衡中讨论了Windows平台下通过NLB(Network Load Balancer) 来实现网站的负载均衡,并且通过压力测试演示了它的效 ...

  8. 深入理解java:5. Java分布式架构

    什么是分布式架构 分布式系统(distributed system)是建立在网络之上的软件系统. 内聚性是指每一个数据库分布节点高度自治,有本地的数据库管理系统. 透明性是指每一个数据库分布节点对用户 ...

  9. shiro权限控制(二):分布式架构中shiro的实现

    前言:前段时间在搭建公司游戏框架安全验证的时候,就想到之前web最火的shiro框架,虽然后面实践发现在netty中不太适用,最后自己模仿shiro写了一个缩减版的,但是中间花费两天时间弄出来的shi ...

随机推荐

  1. Python笔记(十七)_面向对象编程

    面向对象编程 概念:简称OOP,是一种程序设计思想:OOP把对象作为程序的基本单元,一个对象包含了数据和操作数据的函数 面向对象的设计思想:抽象出类class,根据类class创建实例对象instan ...

  2. MySQL-极恶安装

    1.官网下载地址:https://dev.mysql.com/downloads/mysql/ 2.安装包下载后解压,并创建my.ini配置文件 内容如下,注意两个第三个#:MySQL的安装目录,第四 ...

  3. 洛谷P2661 信息传递——并查集

    给一手链接 https://www.luogu.com.cn/problem/P2661 这道题就是 并查集求最小环 TIPS:压缩路径的时候d[x]=d[fa[x]]+d[x],而不是d[x]=d[ ...

  4. Linux常用命令操作文档

    Ls命令:列出目录内容 选项 长选项 含义 -a --all 列出所有文件,包括隐藏的文件 -d --directory 指定一个目录 -F --classify 在每个列出的名字后面加上类型指示符( ...

  5. linux查看进程数

    命令行: $ ps -ef | wc -l 如果想匹配某个关键词的话,加上grep,下面命令是匹配关键词 “XXX”,并统计含有该关键词的进程数 $ ps -ef | grep XXX | wc -l

  6. 20191101php日期练习

    <?phpecho abs(-23);echo "<hr/>";echo date("t");echo "<hr/>&q ...

  7. Python内置函数(19)-slice

    官方文档 class slice(stop) class slice(start, stop[, step]) Return a slice object representing the set o ...

  8. R语言子集

    取子集方法 x[]:适用于所有r语言 x[[ ]]:适用于list或者data.frame中提取元素 x$:使用元素名做索引,提取list或者data.frame中的某个元素 注意,取出的子集数据类型 ...

  9. Java代码乱象!

    文章转载自公众号  阿里巴巴中间件 , 作者 陈昌毅 导读 查尔斯·狄更斯在<双城记>中写道:“这是一个最好的时代,也是一个最坏的时代.” 移动互联网的快速发展,出现了许多新机遇,很多创业 ...

  10. 脚本_根据 md5 校验码,检测文件是否被修改

    #!bin/bash#功能:根据 md5 校验码,检测文件是否被修改#作者:liusingbon#本示例脚本检测的是/etc 目录下所有的 conf 结尾的文件,根据实际情况,您可以修改为其他目录或文 ...