生产级实战:基于Redis Lua的分布式幂等框架设计与实现

简介: 本文介绍基于Redis+Lua+AOP的生产级分布式幂等方案,直击支付、下单等核心链路中用户重复提交、超时重试、MQ重复消费等痛点,通过状态机(0/1/2)和原子Lua脚本保障唯一性、原子性、高性能与高可用,支持Token/业务Key双模式,零侵入注解驱动。

 一、痛点分析:为什么你的接口不安全?

在支付、下单、账务核心链路中,我们常遇到:

  1. 用户重复提交:前端防抖失效,用户连续点击“支付”按钮。
  2. 超时重试:HTTP/RPC 客户端设置了超时重试机制(如 Feign Retry)。
  3. 消息队列重复消费:Kafka 的 Rebalance 或 RocketMQ 的 ACK 超时导致消息重新投递。
  4. 分布式事务回滚重试:Seata 或 TCC 模式的 Cancel 阶段重试。

核心诉求

  • 唯一性:同一个请求只执行一次。
  • 原子性:判断幂等Key是否存在、记录状态必须原子操作。
  • 高性能:不能因为幂等校验成为系统瓶颈。
  • 高可用:支持过期清理,防止Redis无限膨胀。

二、方案选型与设计

1. 幂等Key的设计

我们采用 业务唯一标识 + 令牌(Token) 的方式:

  • Token模式(推荐):前端在调用接口前先获取Token,提交时携带,Token用后即焚。
  • 业务Key模式order:create:{userId}:{productId}:{timestamp},适用于MQ消费。

2. 存储选型:Redis

利用 Redis 的 SETNX (Set if Not Exists) 特性。但单纯的 SETNX 无法解决 状态流转 问题(例如:请求正在处理中,还是已处理完成)。

3. 核心逻辑

我们将幂等记录分为三个状态:

  • 0: 处理中 (Processing)
  • 1: 处理成功 (Success)
  • 2: 处理失败 (Fail)

三、生产级代码实战

1. 定义幂等注解(AOP的核心)

通过注解实现无侵入式的幂等校验。

/**  * 幂等注解  * 标注在Controller方法上,用于自动进行幂等校验  */@Target(ElementType.METHOD)@Retention(RetentionPolicy.RUNTIME)@Documentedpublic @interface Idempotent {    /**      * 幂等Key的前缀      */     String keyPrefix();    /**      * 获取幂等Key的SpEL表达式      * 例如:#request.orderId 或 #token      */     String key();    /**      * 过期时间(秒),默认1小时      */     int expire() default 3600;    /**      * 错误信息      */     String message() default "请勿重复提交";    /**      * 是否删除Key(true=请求完成后删除,false=保留至过期)      * 一般查询类保留,写操作删除      */     boolean delKey() default false; }

image.gif

2. Lua脚本:保证原子性(核心)

这是整个方案的灵魂。我们使用 Lua 脚本来处理复杂的逻辑判断,避免并发下的竞态条件。

-- idempotent.lua-- KEYS[1]: 幂等Key-- ARGV[1]: 过期时间(秒)-- ARGV[2]: 当前时间戳(用于记录时间)-- 1. 尝试设置Key,如果不存在则设置值为 "0"(处理中),并设置过期时间local result = redis.call('SET', KEYS[1], '0', 'NX', 'EX', ARGV[1])if result then
    -- 设置成功,说明是第一次请求
    return 1end-- 2. 如果Key已存在,获取其值local value = redis.call('GET', KEYS[1])-- 3. 判断状态if value == '1' then
    -- 已经处理成功,返回重复提交标识
    return 0elseif value == '2' then
    -- 上次处理失败,允许重试(或者根据业务需求返回失败)
    -- 重置状态为处理中,并重置过期时间
    redis.call('SET', KEYS[1], '0', 'EX', ARGV[1])    return 1else
    -- value == '0',表示正在处理中,返回并发请求标识
    return -1end

image.gif

3. Redis配置与Lua脚本加载

@Configuration@Slf4jpublic class RedisIdempotentConfig {    @Bean
    public DefaultRedisScript<Long> idempotentScript() {
        DefaultRedisScript<Long> redisScript = new DefaultRedisScript<>();
        redisScript.setLocation(new ClassPathResource("lua/idempotent.lua"));
        redisScript.setResultType(Long.class);        return redisScript;
    }    @Bean
    public RedisTemplate<String, Object> redisTemplate(RedisConnectionFactory factory) {
        RedisTemplate<String, Object> template = new RedisTemplate<>();
        template.setConnectionFactory(factory);        // 使用String序列化Key
        template.setKeySerializer(new StringRedisSerializer());        // 使用Jackson序列化Value
        Jackson2JsonRedisSerializer<Object> serializer = new Jackson2JsonRedisSerializer<>(Object.class);        ObjectMapper mapper = new ObjectMapper();
        mapper.activateDefaultTyping(LaissezFaireSubTypeValidator.instance, ObjectMapper.DefaultTyping.NON_FINAL);
        serializer.setObjectMapper(mapper);
        template.setValueSerializer(serializer);
        template.setHashKeySerializer(new StringRedisSerializer());
        template.setHashValueSerializer(serializer);
        template.afterPropertiesSet();        return template;
    }
}

image.gif

4. AOP切面:拦截请求

@Aspect@Component@Slf4jpublic class IdempotentAspect {    @Autowired
    private RedisTemplate<String, Object> redisTemplate;    @Autowired
    private DefaultRedisScript<Long> idempotentScript;    @Pointcut("@annotation(com.example.idempotent.Idempotent)")
    public void pointCut() {}    @Around("pointCut()")
    public Object around(ProceedingJoinPoint joinPoint) throws Throwable {        MethodSignature signature = (MethodSignature) joinPoint.getSignature();        Method method = signature.getMethod();        Idempotent idempotent = method.getAnnotation(Idempotent.class);        // 1. 解析SpEL表达式获取幂等Key
        String key = parseKey(idempotent.key(), method, joinPoint.getArgs());        String redisKey = idempotent.keyPrefix() + ":" + key;        // 2. 执行Lua脚本
        Long result = redisTemplate.execute(
                idempotentScript,
                Collections.singletonList(redisKey),
                String.valueOf(idempotent.expire())
        );        // 3. 处理返回结果
        if (result == null || result == -1) {            // -1: 正在处理中(并发请求)
            log.warn("Request is processing, key: {}", redisKey);            throw new BusinessException(idempotent.message());
        } else if (result == 0) {            // 0: 已处理成功(重复提交)
            log.warn("Duplicate request detected, key: {}", redisKey);            // 这里可以根据业务返回缓存的结果,或者抛异常
            // 例如:return getCachedResult(redisKey);
            throw new BusinessException("重复提交,该请求已处理成功");
        }        // 4. 执行业务逻辑
        Object proceed;        try {
            proceed = joinPoint.proceed();            // 5. 业务成功,更新状态为 1
            redisTemplate.opsForValue().set(redisKey, "1", idempotent.expire(), TimeUnit.SECONDS);            return proceed;
        } catch (BusinessException e) {            // 6. 业务失败,更新状态为 2(允许重试)
            redisTemplate.opsForValue().set(redisKey, "2", idempotent.expire(), TimeUnit.SECONDS);            throw e;
        } catch (Exception e) {            // 系统异常,删除Key,允许重试(视业务而定,也可以标记为失败)
            log.error("System error, removing idempotent key: {}", redisKey, e);
            redisTemplate.delete(redisKey);            throw e;
        } finally {            // 7. 如果配置了删除Key(非查询类操作),在事务提交后删除
            if (idempotent.delKey()) {                // 注意:这里需要确保事务提交后再删除,可以使用TransactionSynchronizationManager
                // 简化版:直接删除(在高并发下可能有极短的窗口期问题,生产环境建议用事务同步)
                // redisTemplate.delete(redisKey);
            }
        }
    }    /**
     * 解析SpEL表达式
     */
    private String parseKey(String keyExpression, Method method, Object[] args) {        LocalVariableTableParameterNameDiscoverer discoverer = new LocalVariableTableParameterNameDiscoverer();
        String[] paramNames = discoverer.getParameterNames(method);        if (paramNames == null || paramNames.length == 0) {            return keyExpression;
        }        ExpressionParser parser = new SpelExpressionParser();        StandardEvaluationContext context = new StandardEvaluationContext();        for (int i = 0; i < paramNames.length; i++) {
            context.setVariable(paramNames[i], args[i]);
        }        Expression expression = parser.parseExpression(keyExpression);        return expression.getValue(context, String.class);
    }
}

image.gif

5. 业务接口应用

@RestController@RequestMapping("/order")public class OrderController {    @Autowired
    private OrderService orderService;    /**
     * 创建订单接口
     * 使用幂等注解
     * @param token 前端获取的令牌
     * @param request 下单请求
     */
    @PostMapping("/create")
    @Idempotent(
        keyPrefix = "idempotent:order:create",
        key = "#token", // 使用请求参数中的token作为幂等Key
        expire = 300,   // 5分钟有效期
        message = "订单正在处理中,请勿重复提交"
    )
    public Response<OrderVO> createOrder(@RequestParam("token") String token,                                         @RequestBody CreateOrderRequest request) {        // 业务逻辑
        OrderVO order = orderService.create(request);        return Response.success(order);
    }    /**
     * 支付接口
     * 使用订单号作为幂等Key
     */
    @PostMapping("/pay")
    @Idempotent(
        keyPrefix = "idempotent:order:pay",
        key = "#request.orderNo", // 使用订单号
        expire = 600
    )
    public Response<String> pay(@RequestBody PayRequest request) {
        orderService.pay(request);        return Response.success("支付成功");
    }
}

image.gif

6. 全局异常处理器

@RestControllerAdvice@Slf4jpublic class GlobalExceptionHandler {    @ExceptionHandler(BusinessException.class)
    public Response<Void> handleBusinessException(BusinessException e) {
        log.warn("Business exception: {}", e.getMessage());        return Response.fail(e.getCode(), e.getMessage());
    }
}

image.gif

四、源码级深度剖析

Lua脚本为何能保证原子性?

Redis 是单线程执行命令的。当 Lua 脚本被调用时,Redis 会将其作为一个 整体 执行,期间不会被其他命令打断。这就解决了以下并发问题:

  1. 线程A判断Key不存在。
  2. 线程B同时判断Key不存在。
  3. 线程A设置Key,线程B设置Key(导致重复执行)。

在Lua脚本中,SET NX 和后续的 GET 操作是连续的,中间不会插入其他Redis指令,因此保证了判断和设置的原子性。

状态机设计

我们的Lua脚本实现了一个简单的 状态机

  • 初始状态:Key不存在。
  • 迁移1SET NX 成功 -> 0 (Processing)。
  • 迁移2:业务成功 -> 1 (Success)。
  • 迁移3:业务失败 -> 2 (Fail)。
  • 迁移4:Fail状态下再次请求 -> 重置为 0 (允许重试)。

这种设计比单纯的 SETNX 更强大,因为它区分了“处理中”和“处理完成”,有效防止了 “悬挂请求”(即第一个请求很慢,第二个请求进来时第一个还没写完结果)导致的数据不一致。

五、生产环境避坑指南

  1. Redis Key 爆炸:务必设置合理的 expire 时间。对于Token模式,建议在业务完成后主动删除Key(设置 delKey=true),减少Redis内存占用。
  2. SpEL 表达式性能:虽然 SpEL 很方便,但在超高并发下(QPS > 10万),解析表达式会有微小开销。如果对性能极度敏感,可以改为在注解中直接指定参数名,通过反射获取,或者使用 ThreadLocal 传递幂等Key。
  3. Redis 集群模式:Lua 脚本要求所有 Key 必须落在同一个 Slot 上。我们的 Key 设计是 prefix:id,只要 prefix 相同,就会路由到同一个 Slot,因此该方案天然支持 Redis Cluster。
  4. 事务一致性:如果业务方法包含数据库事务,Lua脚本的执行是在事务之外的。这意味着:Redis中标记为成功,但数据库事务回滚了。解决方案:使用 TransactionSynchronizationManager 在事务提交后再更新Redis状态,或者采用 最终一致性 方案(定时任务核对Redis与DB状态)。
  5. Token生成策略:如果是前端获取Token,Token必须是 一次性 的。生成Token时也要利用 Redis 的原子操作。

六、总结

本文设计了一套基于 Redis + Lua + AOP 的通用幂等框架。

核心优势

  • 通用性:通过注解和SpEL表达式,适用于任何接口。
  • 安全性:Lua脚本保证了原子性,状态机设计防止了并发问题。
  • 高性能:Redis内存操作,微秒级响应。
  • 可维护:AOP实现无侵入,业务代码零耦合。

生产建议

  • 对于核心链路(如支付),建议配合 分布式锁 使用(先拿锁,再校验幂等)。
  • 定期监控 Redis 中幂等Key的数量,防止内存泄漏。
  • 在网关层(如Spring Cloud Gateway)也可以集成类似的幂等逻辑,做第一道拦截。

本文由 摸鱼不慌 发布,转载请注明出处。

文章链接:生产级实战:基于Redis Lua的分布式幂等框架设计与实现 - 摸鱼不慌

相关文章
|
16天前
|
SQL Serverless 数据库连接
Serverless 数据库最怕什么?不是没连接,而是连接“太多了”
Serverless 数据库最怕什么?不是没连接,而是连接“太多了”
50 1
|
21天前
|
传感器 消息中间件 监控
2026年变电站数字孪生开发解决方案-建设篇-三维建模、数据接入与平台搭建全流程拆解
2026年变电站数字孪生开发解决方案-建设篇-三维建模、数据接入与平台搭建全流程拆解
|
21天前
|
编解码 人工智能 监控
我把 Android RTSP 播放器做成了:单路免费商用,4K、H.265、录像都不收费
本项目基于FFmpeg 6.1.1打造高稳定Android RTSP播放器,专注解决监控/无人机等工业场景真实痛点:低延迟(80–120ms)、H.264/H.265全兼容、自动重连、截图录像、多路预览及YUV数据支持。免费版支持单路4K硬解,商用无限制。
|
2月前
|
人工智能 运维 NoSQL
OpenSpec 三阶段工作流实操:从 Propose 到 Archive让代码返工率降到三分之一以下
OpenSpec是AI原生规范驱动开发(SDD)框架,以Propose→Apply→Archive三阶段强制工作流,将需求精准转为AI可读、可验、可追溯的结构化规范,实测降低代码返工率超2/3。
328 0
|
29天前
|
人工智能 编解码 安全
英特尔中国加速适配国产AI模型MiniMax H3布局本地化部署
英特尔锐炫Pro B70完成对国产开源视频模型MiniMax H3的Day 0适配,支持15秒2K+立体声视频生成。依托32GB显存、367 TOPS算力及8卡混合并行方案,实现开箱即用、低成本本地部署,加速AI视频商业化落地。(239字)
201 1
|
6月前
|
人工智能 前端开发 JavaScript
JeecgBoot低代码平台 Qiankun 微前端集成指南:主应用配置全流程
当 JeecgBoot低代码项目发展到一定规模,单体前端的弊端开始显现:模块耦合严重、构建时间激增、团队协作困难。微前端架构允许将不同业务模块拆分为独立的子应用,各自开发、独立部署,通过 Qiankun 框架在运行时动态组合。 本文聚焦于如何将 JeecgBoot-Vue3 配置为 Qiankun 微前端的主应用(基座),接管路由分发和子应用生命周期管理。 在 JeecgBoot低代码主应用项目中安装 Qiankun:
320 3
|
人工智能 JavaScript 开发工具
DeepSeek Harness 本地安装与使用指南
DeepSeek Harness(DSH)是DeepSeek AI开源的Agent运行框架,支持本地文件操作、命令执行与工具调用。基于Cordis插件架构,具备高扩展性与强可控性,适合开发者搭建可控Agent环境或开展模型基准测试。当前为开发者预览版,需Node.js环境,推荐先用`npx @deepseek-ai/dsh web`快速体验。
5114 0
|
18天前
|
JavaScript API 开发者
DeepSeek Harness 刚发布,先让它做了个网页
DeepSeek Harness(DSH)是DeepSeek开源的Agent执行框架,践行“Model + Harness = Agent”理念。v0.1开发者预览版发布次日即实测成功:一行命令`npx @deepseek-ai/dsh web`启动,自动完成搜索、规划、写HTML、本地验证全流程,支持插件扩展与完整执行轨迹追踪。(239字)
439 1
DeepSeek Harness 刚发布,先让它做了个网页
|
19天前
|
JSON 自然语言处理 API
药品信息查询 API 接口,快速获取药品基础数据
本文系基于阿里云云市场商品页(cmapi00043217)公开数据整理的技术文档,客观介绍全品类药品信息查询API:覆盖近10万种中西药/OTC/处方药,支持多维度检索与30+结构化字段返回,毫秒级响应、100% SLA,提供免费试用及多语言接入示例。
361 0
药品信息查询 API 接口,快速获取药品基础数据
|
18天前
|
人工智能 API 开发工具
阿里云百炼Token Plan全功能详解:订阅规则、支持模型与API实操教程
在大模型应用快速普及的当下,开发者与企业团队经常会遇到一个现实难题:项目会同时用到文本推理、视觉理解、图片生成、AI视频生成等多种能力,不同模型分属不同服务,需要分别开通权限、管理多套密钥、分别结算账单,不仅管理成本高,预算也很难提前把控。很多开发人员一边使用代码智能体工具做程序开发,一边调用图像视频模型做素材生成,来回切换多个平台,账号、密钥、账单分散,一旦业务量上涨,实际开销很容易超出预期。阿里云百炼推出的Token Plan,就是面向这类场景打造的一站式大模型订阅服务,通过统一Credits额度,实现多款主流大模型共享一套订阅权益,降低多模型场景下的管理复杂度,适配个人开发者、独立工作室
133 2

热门文章

最新文章