百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

Spring AOP接口限流实战!三行注解解决高并发,代码可复制

mhr18 2025-04-09 18:00 15 浏览 0 评论

为什么你的系统总在半夜崩溃?

某电商平台大促期间,一个抢购接口被狂刷每秒10万次请求,数据库直接瘫痪!接口限流就像给系统装上“安全阀”,精准控制流量,防止服务器被压垮。本文手把手教你用Spring AOP实现限流,代码可直接用于生产环境!(应某网友评论,写一篇关于削峰注解的文章)


一、5分钟快速上手(含完整代码)

1. 添加Spring AOP依赖



    org.springframework.boot
    spring-boot-starter-aop

2. 自定义限流注解

@Target(ElementType.METHOD) // 只能用在方法上
@Retention(RetentionPolicy.RUNTIME) // 运行时生效
public @interface RateLimit {
    int value() default 100; // 默认每秒100次请求
}

3. 核心限流切面(逐行解析)

@Aspect
@Component
public class RateLimitAspect {
    // 使用线程安全的Map存储计数器(Key:方法名,Value:计数器)
    private final Map counters = new ConcurrentHashMap<>();
    // 存储每个方法的时间窗口(Key:方法名,Value:时间戳秒数)
    private final Map timestamps = new ConcurrentHashMap<>();

    @Around("@annotation(rateLimit)") // 拦截带@RateLimit注解的方法
    public Object doLimit(ProceedingJoinPoint pjp, RateLimit rateLimit) throws Throwable {
        String methodName = pjp.getSignature().toLongString(); // 获取完整方法名
        int limit = rateLimit.value(); // 读取注解中的限流值
        
        // 1. 获取当前时间窗口(每秒一个窗口)
        long nowSeconds = System.currentTimeMillis() / 1000;
        Long lastWindow = timestamps.get(methodName);
        
        // 2. 如果时间窗口过期(超过1秒),重置计数器
        if (lastWindow == null || nowSeconds > lastWindow) {
            counters.put(methodName, new AtomicInteger(0)); // 重置计数器
            timestamps.put(methodName, nowSeconds); // 记录新时间窗口
        }
        
        // 3. 计数器+1,并检查是否超限
        AtomicInteger counter = counters.get(methodName);
        int currentCount = counter.incrementAndGet(); // 原子性递增
        
        if (currentCount > limit) {
            throw new RuntimeException("请求太频繁,请稍后再试!"); // 抛出限流异常
        }
        
        return pjp.proceed(); // 4. 执行原方法
    }
}

二、代码逐行详解(小白秒懂)

关键点1:为什么用ConcurrentHashMap?

  • ConcurrentHashMap是线程安全的Map,防止多线程下计数器错乱
  • AtomicInteger保证计数器的原子性操作(避免synchronized性能损耗)

关键点2:时间窗口设计原理

  • 将时间划分为1秒的窗口(nowSeconds = 当前毫秒/1000)
  • 每个窗口独立计数,例如:
    • 第1秒:0~1000毫秒,允许100次请求
    • 第2秒:1001~2000毫秒,计数器重新从0开始

关键点3:@Around注解的作用

  • 在目标方法执行前后插入限流逻辑
  • pjp.proceed()表示执行原方法

三、实战测试(Postman验证)

1. 在Controller中使用注解

@RestController
public class UserController {
    
    // 限制每秒最多5次请求
    @RateLimit(5)
    @GetMapping("/userInfo")
    public String getUserInfo() {
        return "用户信息";
    }
}

2. 用Postman连续发送请求

  • 第1~5次请求:正常返回用户信息
  • 第6次请求:返回错误提示
{
  "timestamp": "2024-05-20T03:12:45.123+00:00", 
  "status": 500, 
  "error": "Internal Server Error", 
  "message": "请求太频繁,请稍后再试!"
}

四、生产环境优化方案

方案1:分布式限流(Redis版)

@Autowired
private RedisTemplate redisTemplate;

public Object doLimit(ProceedingJoinPoint pjp, RateLimit rateLimit) throws Throwable {
    String key = "rate_limit:" + pjp.getSignature().getName();
    int limit = rateLimit.value();
    
    // 使用Lua脚本保证原子性
    String luaScript = 
        "local current = redis.call('incr', KEYS[1])\n" +
        "if current == 1 then\n" +
        "    redis.call('expire', KEYS[1], 1)\n" +
        "end\n" +
        "return current";
    
    Long count = redisTemplate.execute(
        new DefaultRedisScript<>(luaScript, Long.class),
        Collections.singletonList(key)
    );
    
    if (count != null && count > limit) {
        throw new RuntimeException("系统繁忙,请重试");
    }
    
    return pjp.proceed();
}

优势:适用于集群环境,所有服务器共享计数器


方案2:平滑限流(Guava RateLimiter)

private final RateLimiter rateLimiter = RateLimiter.create(100); // 每秒100个令牌

@Around("@annotation(RateLimit)")
public Object limit(ProceedingJoinPoint pjp) throws Throwable {
    if (!rateLimiter.tryAcquire()) { // 尝试获取令牌
        throw new RuntimeException("系统限流中");
    }
    return pjp.proceed();
}

优势:允许突发流量(如1秒内瞬间处理200个请求)


五、避坑指南(真实项目经验)

  1. 时间窗口不同步问题
  • 多服务器环境下,各机器本地时间可能不一致,需使用Redis服务器时间
  1. 计数器重置的并发问题
  • 在重置计数器和更新时间窗口时,要保证原子性操作(如用Redis的Lua脚本)
  1. 异常处理策略
  • 自定义业务异常,返回友好提示:
@ExceptionHandler(RateLimitException.class)
public ResponseEntity handleRateLimit(RateLimitException e){ 
  return ResponseEntity.status(429).body("请求过快,请稍后再试"); 
}

六、限流算法对比(选型参考)

算法

实现难度

特点

适用场景

计数器法

★☆☆☆☆

简单粗暴

低频接口

滑动窗口

★★★☆☆

更精准的时间控制

支付核心接口

令牌桶

★★☆☆☆

允许突发流量

秒杀系统

漏桶算法

★★☆☆☆

恒定速率处理请求

第三方API调用



七、结语:立即保护你的核心接口!

通过Spring AOP实现限流,就像给系统穿上“防弹衣”。本文代码可直接复制到项目中,关注我,下期分享《自定义注解》,让你全面使用aop!

相关推荐

JDK从8升级到21的问题集(jdk8版本)

一、背景与挑战1.升级动因oOracle长期支持策略o现代特性需求:协程、模式匹配、ZGC等o安全性与性能的需求oAI新技术引入的版本要求2.项目情况o100+项目并行升级的协同作战o多技术栈并存o持...

科莱特SAP ABAP干货 | 基础篇:二、数据字典(1)

ABAP开发基础及应用二、数据字典(1)目标及说明目标:1、掌握SAP数据字典各种对象的定义和使用2、能根据业务数据要求,建立存储数据用的表和视图需求说明:1、在SAP中自建程序,以对一企业(自由行集...

Mycat入门(mycatalog)

一、Linux系统下搭建Mycat注:如果没有服务器可以选择虚拟机进行操作1、首先准备好服务器或者虚拟机2、安装和配置MySQL数据库2.1、删除原来的数据库//查询已安装的mariadb[root...

MySQL从入门到实战:表设计、索引优化与高频面试解析

一、业务场景驱动表设计:电商订单系统案例场景背景某电商平台需设计用户、商品、订单模块,要求支持以下操作:用户高频查询最新订单按商品分类+价格区间筛选商品统计每日订单金额建表实战--用户表(反范式设计...

oracle生成AWR报告的两种方法(oracle中awr报告的输出格式有哪些)

方法1:sqlplus中执行:execdbms_workload_repository.create_snapshot();@?/rdbms/admin/awrrpt.sql方法2:setpage...

Navicat Premium:数据库管理神器(navicat 本地数据库)

提供免费下载网站Mavom.cn在数据库管理的世界里,「NavicatPremium」是一款「一体化的数据库管理和迁移工具」,适用于MySQL、SQLServer、Oracle和PostgreSQ...

Iperius Backup功能特色(backup如何使用)

备份作业:1.文件夹备份:本地的文件夹,带SMB的路径文件夹,网络路径文件夹,NAS文件夹等等2.文件备份:对某个文件进行备份3.备份镜像:可以把系统刻录成镜像用于恢复(图1)4.FTP:自带FTP...

sql注入攻击,拿到网站账户,黑客这样神操作

首先的话,我们来仔细搞清楚这个攻击的流程,第一步就是了解一下,什么是sql?又什么是sql注入、sql注入的流程和步骤。1、首先什么是sql,Sql是一种数据库查询和程序设计的语言,这里的数据库是指存...

Java 8 新特性指南(java的八大特性)

本教程可以在实验楼(shiyanlou.com)中在线练习。一、实验简介Java8是近年来最后起来的一个Java编程语言发行版本。Oracle在2014年3月发布了它。该版本为Java带来...

Java系统开发从入门到精通第三讲(文字版)

下来我们进入数据持久化的部分,对于一个真实的业务系统,能够正常的运转离不开数据的持久化。在数据持久化这块,目前主流的还是关系型数据库(RDBMS),NoSQL(NewSQL)也有了长足发展,特别在大数...

扣细节:while (true) 和 for (;;) 哪个更快

来源:zhihu.com/question/52311366/answer/130090347在JDK8u的jdk项目下做个很粗略的搜索:mymbp:/Users/me/workspace/jdk8u...

JAVA 8 环境安装配置(java环境怎么装)

一、下载这里选择的是OracleJDK,首先到Oracle官网下载JDK8,以Windows10操作系统为例,若是32位系统则下载“Windowsx86”,否则64位系统下载“Windows...

从零开始学Java系列之最详细的Java环境变量配置教程

前言:在上一篇文章中,壹哥给大家重点讲解了Java实现跨平台的原理,不知道你现在有没有弄清楚呢?如果你还有疑问,可以在评论区留言~之前的三篇文章,主要是理论性的内容,其实你暂时跳过不看也是可以的,我们...

Linux下乱码的文件名修改或删除(linux文件名乱码如何处理)

查看文件名#lstouch1?.txt#ll-itotal1469445217956913-rw-r--r--1oracleoinstall0Jan18...

「论文写作-解决方案」数据库TDE加密

数据是应用的核心。对于绝大多数应用,存储数据的数据库是系统日常管理的重中之重。数据库安全背景根据verizon2014年的统计数据,96%数据攻击行为是针对数据库进行的。数据库已经成为外部入侵与内部渗...

取消回复欢迎 发表评论: