1. Что такое идемпотентность
Идемпотентность распространена в нашем программировании
- запрос select естественно идемпотентный
- удалить удаление также идемпотентно, удалить один и тот же эффект несколько раз
- update напрямую обновляет значение, идемпотент
- update операция накопления обновлений, неидемпотентная
- вставка — неидемпотентная операция, добавляющая по одному новому элементу за раз
2. Причины
Из-за повторных кликов или повторной передачи по сети:
- Дважды нажмите на кнопку отправки;
- Нажмите кнопку обновления;
- Повтор предыдущих действий с помощью кнопки «Назад» в браузере, что приводит к повторной отправке формы;
- Повторите отправку формы, используя историю браузера;
- Дублированный HTTP-запрос браузера;
- ретрансляция nginx и др.;
- Попробуйте повторную передачу распределенного RPC и т. Д.;
Публичный аккаунт: Code Ape Technology Column
3. Решения
1. Кнопка запрета отправки js во внешнем интерфейсе может использовать некоторые компоненты js
2. Используйте режим Post/Redirect/Get
Выполнять перенаправление страницы после отправки, это так называемый шаблон Post-Redirect-Get (PRG). Короче говоря, когда пользователь отправляет форму, вы выполняете перенаправление на стороне клиента на страницу сообщения об успешной отправке. Это позволяет избежать двойной отправки, вызванной нажатием пользователем F5, а также не имеет предупреждения о двойной отправке формы браузера, а также устраняет ту же проблему, вызванную нажатием вперед и назад в браузере.
3. Сохраните специальный знак в сеансе
На стороне сервера сгенерируйте уникальный идентификатор, сохраните его в сеансе и запишите в скрытое поле формы, а затем отправьте страницу формы в браузер.После того, как пользователь введет информацию, нажмите «Отправить», а на на стороне сервера, получить форму Значение скрытого поля в сессии сравнивается с уникальным идентификатором в сессии, если он равен, то это значит, что он отправлен в первый раз, поэтому запрос будет обработан, а затем уникальный идентификатор в сессии будет удален, если он не равен, то это означает, что он отправлен повторно и не будет обработан.
4. Другие методы, такие как установка заголовка управления кешем. Управление кешем с помощью заголовка заголовка.
Более сложный, не подходит для мобильных приложений, здесь не подробно описан
5. С помощью базы данных
вставка использует уникальное обновление индекса, использует оптимистическую блокировку версии, метод версии
Такого рода эффективность зависит от аппаратных возможностей базы данных в условиях большого объема данных и высокого параллелизма, что может быть использовано для непрофильного бизнеса.
6. С пессимистической блокировкой
Используйте select... для обновления, что аналогично синхронизированной блокировке, а затем вставке или обновлению, но во избежание взаимоблокировки эффективность также низкая.
Для одного запроса с небольшим параллелизмом можно рекомендовать использовать
7. С помощью локальных блокировок (в фокусе этой статьи)
принцип:
Используя метод putIfAbsent параллельного контейнера ConcurrentHashMap и задачу синхронизации ScheduledThreadPoolExecutor, вы также можете использовать механизм кеша гуавы, и есть действительное время с кешем в гауве, который также может генерировать ключиContent-MD5
Content-MD5
Относится к значению MD5 тела. MD5 рассчитывается только в том случае, если тело не является формой формы. Метод расчета напрямую шифрует параметры и имена параметров единообразно.MD5
MD5
В определенном диапазоне он является единственным приблизительным только, конечно, в случае низкого параллелизма.
Локальная блокировка применима только к приложениям, развернутым на одном компьютере.
1. Настройте аннотации
import java.lang.annotation.*;
@Target(ElementType.METHOD)
@Retention(RetentionPolicy.RUNTIME)
@Documented
public @interface Resubmit {
/**
* 延时时间 在延时多久后可以再次提交
*
* @return Time unit is one second
*/
int delaySeconds() default 20;
}
2. Установить блокировку
import com.google.common.cache.Cache;
import com.google.common.cache.CacheBuilder;
import lombok.extern.slf4j.Slf4j;
import org.apache.commons.codec.digest.DigestUtils;
import java.util.Objects;
import java.util.concurrent.ConcurrentHashMap;
import java.util.concurrent.ScheduledThreadPoolExecutor;
import java.util.concurrent.ThreadPoolExecutor;
import java.util.concurrent.TimeUnit;
/**
* @author lijing
* 重复提交锁
*/
@Slf4j
public final class ResubmitLock {
private static final ConcurrentHashMap<String, Object> LOCK_CACHE = new ConcurrentHashMap<>(200);
private static final ScheduledThreadPoolExecutor EXECUTOR = new ScheduledThreadPoolExecutor(5, new ThreadPoolExecutor.DiscardPolicy());
// private static final Cache<String, Object> CACHES = CacheBuilder.newBuilder()
// 最大缓存 100 个
// .maximumSize(1000)
// 设置写缓存后 5 秒钟过期
// .expireAfterWrite(5, TimeUnit.SECONDS)
// .build();
private ResubmitLock() {
}
/**
* 静态内部类 单例模式
*
* @return
*/
private static class SingletonInstance {
private static final ResubmitLock INSTANCE = new ResubmitLock();
}
public static ResubmitLock getInstance() {
return SingletonInstance.INSTANCE;
}
public static String handleKey(String param) {
return DigestUtils.md5Hex(param == null ? "" : param);
}
/**
* 加锁 putIfAbsent 是原子操作保证线程安全
*
* @param key 对应的key
* @param value
* @return
*/
public boolean lock(final String key, Object value) {
return Objects.isNull(LOCK_CACHE.putIfAbsent(key, value));
}
/**
* 延时释放锁 用以控制短时间内的重复提交
*
* @param lock 是否需要解锁
* @param key 对应的key
* @param delaySeconds 延时时间
*/
public void unLock(final boolean lock, final String key, final int delaySeconds) {
if (lock) {
EXECUTOR.schedule(() -> {
LOCK_CACHE.remove(key);
}, delaySeconds, TimeUnit.SECONDS);
}
}
}
3. АОП-аспекты
import com.alibaba.fastjson.JSONObject;
import com.cn.xxx.common.annotation.Resubmit;
import com.cn.xxx.common.annotation.impl.ResubmitLock;
import com.cn.xxx.common.dto.RequestDTO;
import com.cn.xxx.common.dto.ResponseDTO;
import com.cn.xxx.common.enums.ResponseCode;
import lombok.extern.log4j.Log4j;
import org.aspectj.lang.ProceedingJoinPoint;
import org.aspectj.lang.annotation.Around;
import org.aspectj.lang.annotation.Aspect;
import org.aspectj.lang.reflect.MethodSignature;
import org.springframework.stereotype.Component;
import java.lang.reflect.Method;
/**
* @ClassName RequestDataAspect
* @Description 数据重复提交校验
* @Author lijing
* @Date 2019/05/16 17:05
**/
@Log4j
@Aspect
@Component
public class ResubmitDataAspect {
private final static String DATA = "data";
private final static Object PRESENT = new Object();
@Around("@annotation(com.cn.xxx.common.annotation.Resubmit)")
public Object handleResubmit(ProceedingJoinPoint joinPoint) throws Throwable {
Method method = ((MethodSignature) joinPoint.getSignature()).getMethod();
//获取注解信息
Resubmit annotation = method.getAnnotation(Resubmit.class);
int delaySeconds = annotation.delaySeconds();
Object[] pointArgs = joinPoint.getArgs();
String key = "";
//获取第一个参数
Object firstParam = pointArgs[0];
if (firstParam instanceof RequestDTO) {
//解析参数
JSONObject requestDTO = JSONObject.parseObject(firstParam.toString());
JSONObject data = JSONObject.parseObject(requestDTO.getString(DATA));
if (data != null) {
StringBuffer sb = new StringBuffer();
data.forEach((k, v) -> {
sb.append(v);
});
//生成加密参数 使用了content_MD5的加密方式
key = ResubmitLock.handleKey(sb.toString());
}
}
//执行锁
boolean lock = false;
try {
//设置解锁key
lock = ResubmitLock.getInstance().lock(key, PRESENT);
if (lock) {
//放行
return joinPoint.proceed();
} else {
//响应重复提交异常
return new ResponseDTO<>(ResponseCode.REPEAT_SUBMIT_OPERATION_EXCEPTION);
}
} finally {
//设置解锁key和解锁时间
ResubmitLock.getInstance().unLock(lock, key, delaySeconds);
}
}
}
4. Аннотируйте варианты использования
@ApiOperation(value = "保存我的帖子接口", notes = "保存我的帖子接口")
@PostMapping("/posts/save")
@Resubmit(delaySeconds = 10)
public ResponseDTO<BaseResponseDataDTO> saveBbsPosts(@RequestBody @Validated RequestDTO<BbsPostsRequestDTO> requestDto) {
return bbsPostsBizService.saveBbsPosts(requestDto);
}
Вышеизложенное представляет собой мощность режима локальной блокировки с использованием Content-MD5 для шифрования, пока параметр неизменен, шифрование параметра является постоянным, а наличие ключа заблокировано.
Конечно, некоторые другие проверки подписи также могут использоваться для создания фиксированной подписи при определенной отправке и отправки ее на серверную часть.Согласно анализу серверной части, унифицированная подпись может использоваться в качестве токена проверки для каждой отправки и обрабатываться в кеш.
8. С помощью распределенного блокировки redis (обратитесь к другим)
Просто добавьте зависимости starter-web, starter-aop, starter-data-redis в pom.xml.
<dependencies>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-web</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-aop</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-data-redis</artifactId>
</dependency>
</dependencies>
Конфигурация свойства Добавьте элементы конфигурации, связанные с Redis, в файл ресурсов application.properites.
spring.redis.host=localhost
spring.redis.port=6379
spring.redis.password=123456
Основной метод реализации:
Друзья, знакомые с Redis, знают, что он потокобезопасен, и мы можем легко реализовать распределенную блокировку, используя его функции, такие как opsForValue().setIfAbsent(key,value). Его функция заключается в выполнении, если нет текущего ключа. в кеше.Кэш тоже возвращает true и наоборот;
Когда кешируется, дайте ключ, чтобы установить время истечения срока действия, предотвратить блокировку от сбоя системы, блокировка не освобождается, чтобы сформировать взаимоблокировку; тогда мы можем думать, что когда мы хотим вернуть True, мы думаем, что он получает блокировку, когда замок не снимается Имеем аварийный бросок...
package com.battcn.interceptor;
import com.battcn.annotation.CacheLock;
import com.battcn.utils.RedisLockHelper;
import org.aspectj.lang.ProceedingJoinPoint;
import org.aspectj.lang.annotation.Around;
import org.aspectj.lang.annotation.Aspect;
import org.aspectj.lang.reflect.MethodSignature;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.context.annotation.Configuration;
import org.springframework.util.StringUtils;
import java.lang.reflect.Method;
import java.util.UUID;
/**
* redis 方案
*
* @author Levin
* @since 2018/6/12 0012
*/
@Aspect
@Configuration
public class LockMethodInterceptor {
@Autowired
public LockMethodInterceptor(RedisLockHelper redisLockHelper, CacheKeyGenerator cacheKeyGenerator) {
this.redisLockHelper = redisLockHelper;
this.cacheKeyGenerator = cacheKeyGenerator;
}
private final RedisLockHelper redisLockHelper;
private final CacheKeyGenerator cacheKeyGenerator;
@Around("execution(public * *(..)) && @annotation(com.battcn.annotation.CacheLock)")
public Object interceptor(ProceedingJoinPoint pjp) {
MethodSignature signature = (MethodSignature) pjp.getSignature();
Method method = signature.getMethod();
CacheLock lock = method.getAnnotation(CacheLock.class);
if (StringUtils.isEmpty(lock.prefix())) {
throw new RuntimeException("lock key don't null...");
}
final String lockKey = cacheKeyGenerator.getLockKey(pjp);
String value = UUID.randomUUID().toString();
try {
// 假设上锁成功,但是设置过期时间失效,以后拿到的都是 false
final boolean success = redisLockHelper.lock(lockKey, value, lock.expire(), lock.timeUnit());
if (!success) {
throw new RuntimeException("重复提交");
}
try {
return pjp.proceed();
} catch (Throwable throwable) {
throw new RuntimeException("系统异常");
}
} finally {
// TODO 如果演示的话需要注释该代码;实际应该放开
redisLockHelper.unlock(lockKey, value);
}
}
}
RedisLockHelper вызывается путем инкапсуляции его в более гибкий API.
package com.battcn.utils;
import org.springframework.boot.autoconfigure.AutoConfigureAfter;
import org.springframework.boot.autoconfigure.data.redis.RedisAutoConfiguration;
import org.springframework.context.annotation.Configuration;
import org.springframework.data.redis.connection.RedisStringCommands;
import org.springframework.data.redis.core.RedisCallback;
import org.springframework.data.redis.core.StringRedisTemplate;
import org.springframework.data.redis.core.types.Expiration;
import org.springframework.util.StringUtils;
import java.util.concurrent.Executors;
import java.util.concurrent.ScheduledExecutorService;
import java.util.concurrent.TimeUnit;
import java.util.regex.Pattern;
/**
* 需要定义成 Bean
*
* @author Levin
* @since 2018/6/15 0015
*/
@Configuration
@AutoConfigureAfter(RedisAutoConfiguration.class)
public class RedisLockHelper {
private static final String DELIMITER = "|";
/**
* 如果要求比较高可以通过注入的方式分配
*/
private static final ScheduledExecutorService EXECUTOR_SERVICE = Executors.newScheduledThreadPool(10);
private final StringRedisTemplate stringRedisTemplate;
public RedisLockHelper(StringRedisTemplate stringRedisTemplate) {
this.stringRedisTemplate = stringRedisTemplate;
}
/**
* 获取锁(存在死锁风险)
*
* @param lockKey lockKey
* @param value value
* @param time 超时时间
* @param unit 过期单位
* @return true or false
*/
public boolean tryLock(final String lockKey, final String value, final long time, final TimeUnit unit) {
return stringRedisTemplate.execute((RedisCallback<Boolean>) connection -> connection.set(lockKey.getBytes(), value.getBytes(), Expiration.from(time, unit), RedisStringCommands.SetOption.SET_IF_ABSENT));
}
/**
* 获取锁
*
* @param lockKey lockKey
* @param uuid UUID
* @param timeout 超时时间
* @param unit 过期单位
* @return true or false
*/
public boolean lock(String lockKey, final String uuid, long timeout, final TimeUnit unit) {
final long milliseconds = Expiration.from(timeout, unit).getExpirationTimeInMilliseconds();
boolean success = stringRedisTemplate.opsForValue().setIfAbsent(lockKey, (System.currentTimeMillis() + milliseconds) + DELIMITER + uuid);
if (success) {
stringRedisTemplate.expire(lockKey, timeout, TimeUnit.SECONDS);
} else {
String oldVal = stringRedisTemplate.opsForValue().getAndSet(lockKey, (System.currentTimeMillis() + milliseconds) + DELIMITER + uuid);
final String[] oldValues = oldVal.split(Pattern.quote(DELIMITER));
if (Long.parseLong(oldValues[0]) + 1 <= System.currentTimeMillis()) {
return true;
}
}
return success;
}
/**
* @see <a href="http://redis.io/commands/set">Redis Documentation: SET</a>
*/
public void unlock(String lockKey, String value) {
unlock(lockKey, value, 0, TimeUnit.MILLISECONDS);
}
/**
* 延迟unlock
*
* @param lockKey key
* @param uuid client(最好是唯一键的)
* @param delayTime 延迟时间
* @param unit 时间单位
*/
public void unlock(final String lockKey, final String uuid, long delayTime, TimeUnit unit) {
if (StringUtils.isEmpty(lockKey)) {
return;
}
if (delayTime <= 0) {
doUnlock(lockKey, uuid);
} else {
EXECUTOR_SERVICE.schedule(() -> doUnlock(lockKey, uuid), delayTime, unit);
}
}
/**
* @param lockKey key
* @param uuid client(最好是唯一键的)
*/
private void doUnlock(final String lockKey, final String uuid) {
String val = stringRedisTemplate.opsForValue().get(lockKey);
final String[] values = val.split(Pattern.quote(DELIMITER));
if (values.length <= 0) {
return;
}
if (uuid.equals(values[1])) {
stringRedisTemplate.delete(lockKey);
}
}
}