分布式架构下的会话追踪实践【基于Cookie和Redis实现】

博客分类:

在单台Tomcat应用中,通常使用session保存用户的会话数据。面对高并发的场景,一台Tomcat难当大任,通常我们会使用Nginx在前端拦截用户请求,转发给后端的Tomcat服务器群组。在集群环境下,怎么才能做到session数据在多台Tomcat之间的共享呢?

当然我们可以在多台Tomcat之间进行session数据的相互复制。这样做的代价是巨大的,尤其是后端Tomcat服务器比较多的情况下(几十台、甚至上百台Tomcat),session数据在Tomcat之间的相互复制,将消耗大量的系统开销、甚至引发网络广播风暴,影响服务器的正常运行。

这时候可以考虑将session数据进行集中存储,比较常见的是使用Memcached来存放会话数据。但是使用Memcached有着诸多限制,比如:对存放对象大小的限制、无法进行数据的持久化等。在下面的demo中将使用Redis来充当Memcached的角色,同时使用Spring Data Redis来完成对Redis的操作。

<一>. 生成Cookie:

在非分布式环境下,每个用户打开浏览器发送请求时,服务器对针对每个用户创建一个session对象,

然后我们可以将和该用户相关的会话数据非常“透明”的存放到对应的session对象里面,直到用户关闭浏览器,服务器才将和该用户对应的session对象销毁。然而服务器如何把每个用户和TA对应的session进行“绑定”呢?

细心的童鞋会发现刚一打开浏览器进行访问的时候,服务器已经“偷偷”地在客户端写入了一个命名为

jsessionid的cookie、并且有效时间为session级别、也就是用户关闭浏览器时,该cookie即被清除。没错的,在我们调用servlet的api获取session对象时,其实服务器还访问了jsessionid这个cookie,服务器将根据这个唯一的jsessionid来区分不同的客户端。

依葫芦画瓢,在用户访问首页时,生成命名为user-key的cookie,值为uuid字符串。

1. 用户访问首页时,先进入到IndexServlet,添加如下配置到web.xml文件:

  1. <welcome-file-list>
  2. <welcome-file>IndexServlet</welcome-file>
  3. </welcome-file-list>

2. 在IndexServlet中生成user-key并存放至cookie:

  1. String userKey = UUID.randomUUID().toString();
  2. Cookie cookie = new Cookie("user-key", userKey);
  3. response.addCookie(cookie);

3. 跳转到index.jsp:

  1. request.getRequestDispatcher("index.jsp").forward(request, response);

<二>. 用户登录,存放用户信息到Redis里面:

1. 从cookie中获取userKey:

  1. String userKey = null;
  2. Cookie[] cookies = request.getCookies();
  3. for (Cookie cookie : cookies) {
  4. if("user-key".equals(cookie.getName())) {
  5. userKey = cookie.getValue();
  6. break;
  7. }
  8. }

2. 如果用户成功登录,将用户信息存放至Redis:

  1. ApplicationContext context = new ClassPathXmlApplicationContext("applicationContext.xml");
  2. UserCache userCache = (UserCache)context.getBean("userCache");
  3. if(null != user && null != userKey) {
  4. userCache.addOrUpdate(userKey, user);
  5. }

3. 从Redis中获取用户数据:

  1. Userinfo loginUser = userCache.load(userKey);

<三>. UserCache类的API:

1. addOrUpdate:有效时间为30分钟

  1. public void addOrUpdate(String userKey, Userinfo user) {
  2. redisTemplate.opsForValue().set(userKey, user, 30, TimeUnit.MINUTES);
  3. }

2. load:访问用户信息时,更新失效时间

  1. public Userinfo load(String userKey) {
  2. Userinfo user = redisTemplate.opsForValue().get(userKey);
  3. redisTemplate.expire(userKey, 30, TimeUnit.MINUTES);
  4. return user;
  5. }

如上所述,简单介绍了使用Cookie和Redis保存会话数据的简单思路,详细的代码参见附件!

诚然,上述设计还有诸多不完善或者待优化的地方,比如生成Cookie的时机放到HttpSessionListener实现类的sessionCreated()方法为妥!有空了再优化一下,这里暂时抛砖引玉啦!

3 
0 
分享到:  
参考知识库
人工智能知识库11581  关注 | 521  收录
Python知识库21207  关注 | 1342  收录
Java SE知识库24372  关注 | 477  收录
微信开发知识库19477  关注 | 784  收录
评论
4 楼 caijixu01 2016-05-15  
good!
3 楼 u012730315 2015-09-21  
请教一下,我之前也是这么做的。

今天面试的时候,面试官问我,如果服务器宕机怎么办?

那不是很多用户都下线了?

持久化的话,我觉得性能可能有问题

2 楼 Hello_Nick_Xu 2014-08-13  
bert82503 写道
1,对session数据进行持久化,出于什么考虑? 
2,用户关闭浏览器时,该cookie即被清除。持久化真有必要吗?
3,时间久了之后,如何清理这些失效的持久化数据?

1. 如果仅是简单的进行会话追踪,使用Redis确实是大才小用了!
2. Redis提供了丰富的数据结构,比如可以基于list实现最为常见的TopN操作;
   基于Pub/Sub实现消息系统等;
   可以作为简单的数据库系统存放用户的登录日志;
   对于用户需要频繁访问、并且不会频繁修改的数据也可以放到Redis里面,减少对关系型数据库的直接访问。。。
3. 基于比较广泛的需求,Redis提供了数据持久化机制,即使Redis服务器宕机数据不会丢失!
对于不需要持久化的数据,设置失效时间即可

1 楼 bert82503 2014-08-13  
1,对session数据进行持久化,出于什么考虑? 
2,用户关闭浏览器时,该cookie即被清除。持久化真有必要吗?
3,时间久了之后,如何清理这些失效的持久化数据?

分布式架构下的会话追踪实践【基于Cookie和Redis实现】的更多相关文章

  1. China .NET Conf 2019-.NET技术架构下的混沌工程实践

    这个月的8号.9号,个人很荣幸参加了China.NET Conf 2019 , 中国.NET开发者峰会,同时分享了技术专题<.NET技术架构下的混沌工程实践>,给广大的.NET开发小伙伴介 ...

  2. 分布式架构下,session共享有什么方案么?

    分布式架构下,session共享有什么方案么? 会点代码的大叔 科技领域创作者 分布式架构下的session共享,也可以称作分布式session一致性:关于这个问题,和大家说一说解决方案(如果有其他的 ...

  3. 一天五道Java面试题----第十一天(分布式架构下,Session共享有什么方案--------->分布式事务解决方案)

    这里是参考B站上的大佬做的面试题笔记.大家也可以去看视频讲解!!! 文章目录 1.分布式架构下,Session共享有什么方案 2.简述你对RPC.RMI的理解 3.分布式id生成方案 4.分布式锁解决 ...

  4. 基于 WPF 模块化架构下的本地化设计实践

    背景描述 最近接到一个需求,就是要求我们的 WPF 客户端具备本地化功能,实现中英文多语言界面.刚开始接到这个需求,其实我内心是拒绝的的,但是没办法,需求是永无止境的.所以只能想办法解决这个问题. 首 ...

  5. 复杂分布式架构下的计算治理之路:计算中间件 Linkis

    前言 在当前的复杂分布式架构环境下,服务治理已经大行其道.但目光往下一层,从上层 APP.Service,到底层计算引擎这一层面,却还是各个引擎各自为政,Client-Server 模式紧耦合满天飞的 ...

  6. Servlet之会话(Session)以及会话追踪技术(Cookie),(URL重写)和(隐藏表单域)

    Session 什么是会话? 会话: Web应用中的会话 指的是一个客户端浏览器与Web服务器之间连续发生的一系列请求和响应的过程 会话状态: Web服务器和浏览器在会话的过程中产生的状态信息 作用: ...

  7. Windows平台分布式架构实践 - 负载均衡(下)

    概述 我们在上一篇Windows平台分布式架构实践 - 负载均衡中讨论了Windows平台下通过NLB(Network Load Balancer) 来实现网站的负载均衡,并且通过压力测试演示了它的效 ...

  8. 深入理解java:5. Java分布式架构

    什么是分布式架构 分布式系统(distributed system)是建立在网络之上的软件系统. 内聚性是指每一个数据库分布节点高度自治,有本地的数据库管理系统. 透明性是指每一个数据库分布节点对用户 ...

  9. shiro权限控制(二):分布式架构中shiro的实现

    前言:前段时间在搭建公司游戏框架安全验证的时候,就想到之前web最火的shiro框架,虽然后面实践发现在netty中不太适用,最后自己模仿shiro写了一个缩减版的,但是中间花费两天时间弄出来的shi ...

随机推荐

  1. 【ABAP系列】SAP ABAP中关于commit的一点解释

    公众号:SAP Technical 本文作者:matinal 原文出处:http://www.cnblogs.com/SAPmatinal/ 原文链接:[ABAP系列]SAP ABAP中关于commi ...

  2. PTA 1155 Heap Paths (DFS)

    题目链接:1155 Heap Paths (30 分) In computer science, a heap is a specialized tree-based data structure t ...

  3. Mac009--Axure RP安装

    Mac--Axure RP安装 一.下载Axure RP8.0 下载网址:https://www.axure.com/download  (下载mac版本) Axure RP说明: Axure RP是 ...

  4. < 备考CET6 - 替换词 >

    替换词 名词 结果 Result consequence 人 People, person citizen, individual 发展 Development advancement,progres ...

  5. python的前景

    最近几年Python编程语言在国内引起不小的轰动,有超越Java之势,本来在美国这个编程语言就是最火的,应用的非常非常的广泛,而Python的整体语言难度来讲又比Java简单的很多.尤其是在运维的应用 ...

  6. app本身性能测试简介

    app 性能测试指标: 1.启动时间 2.内存占用量,内存警告次数 3.页面渲染时间,刷新帧率 4.网络请求时间.流量消耗 5.UI阻塞次数,不可操作时长,主线程阻塞超过400毫秒次数 6.耗电功率 ...

  7. SQL server2000 创建表单的方法(已实践检验)

    我的系统是win7旗舰版的,在安装完SQL server2000之后,单击表,右键-新建表时,系统要么弹出:MMC检测到此管理单元发生一个错误.要么直接弹出microsoft sql server 2 ...

  8. k3 cloud库存管理中的直接调拨单权限分配出现问题

    k3 cloud中给直接调拨单分配了对应的权限,但是客户端无法查看到对应的单据 解决办法: 是应为没有发布到对应的客户端和浏览器端,打开bos,找到对应的单据并点击发布,找到对应的目录,如图所示: 把 ...

  9. JavaScript面向对象编程(2)-- 类的定义

    最近这一段时间事情太多了,没有时间再继续写,幸好这两天有点小闲,先小写一下JavaScript中面向对象一中推荐的方法.本文承接上一篇JavaScript面向对象编程(1) -- 基础. 上篇说过,J ...

  10. macos Item2 添加 Shell Integration (ftp传输)

    macos系统 的item2软件 的  Shell Integration (ftp传输)  功能强大,无需 安装其他ftp软件,也是为了保证 密码安全 在使用时报错如下(因为本地 ping不通): ...