小麦带你学服注册体系十

本文涉及的产品
云数据库 Redis 版,社区版 2GB
推荐场景:
搭建游戏排行榜
简介: 幂等机制

# 幂等机制


## 幂等场景


**场景一:前端重复提交**


用户注册,用户创建商品等操作,前端都会提交一些数据给后台服务,后台需要根据用户提交的数据在数据库中创建记录。如果用户不小心多点了几次,后端收到了好几次提交,这时就会在数据库中重复创建了多条记录。这就是接口没有幂等性带来的 bug。




**场景二:黑客拦截重放**


接口请求参数被黑客拦截,然后进行重放。




**场景三:接口超时重试**


对于给第三方调用的接口,有可能会因为网络原因而调用失败,这时,一般在设计的时候会对接口调用加上失败重试的机制。如果第一次调用已经执行了一半时,发生了网络异常。这时再次调用时就会因为脏数据的存在而出现调用异常。




**场景四:消息重复消费**


在使用消息中间件来处理消息队列,且手动 ack 确认消息被正常消费时。如果消费者突然断开连接,那么已经执行了一半的消息会重新放回队列。当消息被其他消费者重新消费时,如果没有幂等性,就会导致消息重复消费时结果异常,如数据库重复数据,数据库数据冲突,资源重复等。




## 解决方案


### Token机制实现


通过token机制实现接口的幂等性,这是一种比较通用性的实现方法。示意图如下:



具体流程步骤:


- 客户端会先发送一个请求去获取 token,服务端会生成一个全局唯一的 ID 作为 token 保存在 redis 中,同时把这个 ID 返回给客户端

- 客户端第二次调用业务请求的时候必须携带这个 token

- 服务端会校验这个 token,如果校验成功,则执行业务,并删除 redis 中的 token

- 如果校验失败,说明 redis 中已经没有对应的 token,则表示重复操作,直接返回指定的结果给客户端


注意:


- 对 redis 中是否存在 token 以及删除的代码逻辑建议用 Lua 脚本实现,保证原子性

- 全局唯一 ID 可以考虑用百度的 uid-generator、美团的 Leaf 去生成




**设计Token**


- 要申请,一次有效性,可以限流

- 使用删除操作来判断Token。删除成功代表校验通过

- 如果用 select+delete 来校验 Token,会存在并发问题,不建议使用,但可以用lua保证原子性

- 设置短期过期时间,如5分钟


相关实践学习
基于Redis实现在线游戏积分排行榜
本场景将介绍如何基于Redis数据库实现在线游戏中的游戏玩家积分排行榜功能。
云数据库 Redis 版使用教程
云数据库Redis版是兼容Redis协议标准的、提供持久化的内存数据库服务,基于高可靠双机热备架构及可无缝扩展的集群架构,满足高读写性能场景及容量需弹性变配的业务需求。 产品详情:https://www.aliyun.com/product/kvstore     ------------------------------------------------------------------------- 阿里云数据库体验:数据库上云实战 开发者云会免费提供一台带自建MySQL的源数据库 ECS 实例和一台目标数据库 RDS实例。跟着指引,您可以一步步实现将ECS自建数据库迁移到目标数据库RDS。 点击下方链接,领取免费ECS&RDS资源,30分钟完成数据库上云实战!https://developer.aliyun.com/adc/scenario/51eefbd1894e42f6bb9acacadd3f9121?spm=a2c6h.13788135.J_3257954370.9.4ba85f24utseFl
相关文章
|
4月前
|
供应链 前端开发 关系型数据库
百货中心供应链管理系统
百货中心供应链管理系统
|
缓存 NoSQL Dubbo
小麦带你学服注册体系二
含金量文章,你不得不看的好文章
|
运维 监控 微服务
|
JSON 数据可视化 开发工具
|
负载均衡 算法
小麦带你学服注册体系一
含金量很高,好好领悟
|
存储 消息中间件 JSON
|
缓存 监控 负载均衡
|
存储 网络协议 Go