通过redis阻止接口被多次调用
mhr18 2024-11-24 18:45 17 浏览 0 评论
背景
我们服务器提供的接口,访问的客户端有移动端,web端,小程序,H5等。随着我们移动端业务越做越复杂,比如我们是做智能台灯硬件业务的,有块核心的业务是状态机,其中智能台灯的状态有10多种, 每个状态变更后APP都需要把整个设备列表接口都查一遍,该接口是整个核心业务,不乏涉及到很多的关联表,移动端逻辑肯定是要修改的, 目前我想通过云端的限制阻止单位时间过多次数的接口调用。
接口限制处理
1、注解类定义
/**
* @Description: 用于全局限制接口调用次数,防止接口同一时间多次无意义调用
*/
@Target(ElementType.METHOD)
@Retention(RetentionPolicy.RUNTIME)
public @interface GlobalRequestLimit {
/**
* 限制重复提交次数 , 默认单位时间内只限制一次请求
* @return
*/
long count() default 1L;
/**
* 默认重复请求的拦截时间是5S
* @return
*/
long time() default 5L;
}
2、AOP类实现
@Order(1)
@Aspect
@Component
public class GlobalRequestLimitAspect {
/**
* 业务缓存通用前缀
*/
final private static String PRI_KEY = "s:limit:";
@Autowired
private RedisClient redisClient;
@Pointcut("execution(* com.xxx.controller.*.*( ..))")
public void pointcut() {
}
@Pointcut("@annotation( com.xxx.GlobalRequestLimit )")
public void limitPointcut() {}
@Around(" pointcut() && limitPointcut()")
public Object around(ProceedingJoinPoint joinPoint) throws Throwable {
MethodSignature methodSignature = (MethodSignature) joinPoint.getSignature();
if(Objects.nonNull(joinPoint.getArgs()) && joinPoint.getArgs().length > 0 ){
//获取请求的参数
String paramJson = JSON.toJSONString(joinPoint.getArgs()[0]);
//将请求参数转成字符串,生成hash值
String cacheKey = PRI_KEY.concat( Math.abs(paramJson.hashCode()) + "" );
//获取限流注解类
GlobalRequestLimit cloudGlobalCache = methodSignature.getMethod().getAnnotation(GlobalRequestLimit.class);
//获取接口中配置的单位时间内限制请求次数
Long limitRequestCountValue = cloudGlobalCache.count();
log.info( "重复提交判断cacheKey={} ,limitRequestCountValue={} " , cacheKey , limitRequestCountValue );
//当前的业务只需要对单位时间限制即可,无需考虑续时的情况
Boolean b = redisClient.setNX( cacheKey , 1 , cloudGlobalCache.time() ,TimeUnit.SECONDS );
//没有获取到锁
if(!b){
//请求接口是否配置了允许多次请求?
if( limitRequestCountValue > 1 ){
//获取当前请求单位时间的请求次数
Integer sourceLimitValue = redisClient.get( cacheKey );
//拦截处理
if( sourceLimitValue != null && sourceLimitValue >= limitRequestCountValue){
log.warn( "当前用户请求重复被拒接 param={} ,url={}" , JSON.toJSONString( paramJson ) ,getRequestUrl() );
return Result.error(ResponseCodeEnum.REQUEST_REPEAT.getCode() ,ResponseCodeEnum.REQUEST_REPEAT.getName() );
}
//将请求的次数进行保存
redisClient.increment(cacheKey ) ;
}else{
log.warn( "当前用户请求重复被拒接 param={} ,url={}" , JSON.toJSONString( paramJson ) ,getRequestUrl() );
return Result.error(ResponseCodeEnum.REQUEST_REPEAT.getCode() ,ResponseCodeEnum.REQUEST_REPEAT.getName() );
}
}
}
//请求放行
return joinPoint.proceed();
}
private String getRequestUrl(){
HttpServletRequest request = ((ServletRequestAttributes) RequestContextHolder.getRequestAttributes()).getRequest();
return request.getRequestURI();
}
}
总结
我们通过注解及内部参数的定义,给出了拦截接口请求限制的定义,通过AOP切面的方式做一些计算,如果参数转字符串的hash值是一样的,我们认为当前的请求是重复调用的,如果符合单位事件调用次数,我们将存取到redis中,对应的单位时间就是注解中定义的单位时间,单位这种做法不是最好的, 但是在业务紧急开发的情况下,保证重量型接口阻止单位时间内过的调用次数是比较有效。后续我们移动端的优化会采用事件驱动模型,本地更新+接口请求更新模式结合来进行优化。
相关推荐
- 【推荐】一个开源免费、AI 驱动的智能数据管理系统,支持多数据库
-
如果您对源码&技术感兴趣,请点赞+收藏+转发+关注,大家的支持是我分享最大的动力!!!.前言在当今数据驱动的时代,高效、智能地管理数据已成为企业和个人不可或缺的能力。为了满足这一需求,我们推出了这款开...
- Pure Storage推出统一数据管理云平台及新闪存阵列
-
PureStorage公司今日推出企业数据云(EnterpriseDataCloud),称其为组织在混合环境中存储、管理和使用数据方式的全面架构升级。该公司表示,EDC使组织能够在本地、云端和混...
- 对Java学习的10条建议(对java课程的建议)
-
不少Java的初学者一开始都是信心满满准备迎接挑战,但是经过一段时间的学习之后,多少都会碰到各种挫败,以下北风网就总结一些对于初学者非常有用的建议,希望能够给他们解决现实中的问题。Java编程的准备:...
- SQLShift 重大更新:Oracle→PostgreSQL 存储过程转换功能上线!
-
官网:https://sqlshift.cn/6月,SQLShift迎来重大版本更新!作为国内首个支持Oracle->OceanBase存储过程智能转换的工具,SQLShift在过去一...
- JDK21有没有什么稳定、简单又强势的特性?
-
佳未阿里云开发者2025年03月05日08:30浙江阿里妹导读这篇文章主要介绍了Java虚拟线程的发展及其在AJDK中的实现和优化。阅前声明:本文介绍的内容基于AJDK21.0.5[1]以及以上...
- 「松勤软件测试」网站总出现404 bug?总结8个原因,不信解决不了
-
在进行网站测试的时候,有没有碰到过网站崩溃,打不开,出现404错误等各种现象,如果你碰到了,那么恭喜你,你的网站出问题了,是什么原因导致网站出问题呢,根据松勤软件测试的总结如下:01数据库中的表空间不...
- Java面试题及答案最全总结(2025版)
-
大家好,我是Java面试陪考员最近很多小伙伴在忙着找工作,给大家整理了一份非常全面的Java面试题及答案。涉及的内容非常全面,包含:Spring、MySQL、JVM、Redis、Linux、Sprin...
- 数据库日常运维工作内容(数据库日常运维 工作内容)
-
#数据库日常运维工作包括哪些内容?#数据库日常运维工作是一个涵盖多个层面的综合性任务,以下是详细的分类和内容说明:一、数据库运维核心工作监控与告警性能监控:实时监控CPU、内存、I/O、连接数、锁等待...
- 分布式之系统底层原理(上)(底层分布式技术)
-
作者:allanpan,腾讯IEG高级后台工程师导言分布式事务是分布式系统必不可少的组成部分,基本上只要实现一个分布式系统就逃不开对分布式事务的支持。本文从分布式事务这个概念切入,尝试对分布式事务...
- oracle 死锁了怎么办?kill 进程 直接上干货
-
1、查看死锁是否存在selectusername,lockwait,status,machine,programfromv$sessionwheresidin(selectsession...
- SpringBoot 各种分页查询方式详解(全网最全)
-
一、分页查询基础概念与原理1.1什么是分页查询分页查询是指将大量数据分割成多个小块(页)进行展示的技术,它是现代Web应用中必不可少的功能。想象一下你去图书馆找书,如果所有书都堆在一张桌子上,你很难...
- 《战场兄弟》全事件攻略 一般事件合同事件红装及隐藏职业攻略
-
《战场兄弟》全事件攻略,一般事件合同事件红装及隐藏职业攻略。《战场兄弟》事件奖励,事件条件。《战场兄弟》是OverhypeStudios制作发行的一款由xcom和桌游为灵感来源,以中世纪、低魔奇幻为...
- LoadRunner(loadrunner录制不到脚本)
-
一、核心组件与工作流程LoadRunner性能测试工具-并发测试-正版软件下载-使用教程-价格-官方代理商的架构围绕三大核心组件构建,形成完整测试闭环:VirtualUserGenerator(...
- Redis数据类型介绍(redis 数据类型)
-
介绍Redis支持五种数据类型:String(字符串),Hash(哈希),List(列表),Set(集合)及Zset(sortedset:有序集合)。1、字符串类型概述1.1、数据类型Redis支持...
- RMAN备份监控及优化总结(rman备份原理)
-
今天主要介绍一下如何对RMAN备份监控及优化,这里就不讲rman备份的一些原理了,仅供参考。一、监控RMAN备份1、确定备份源与备份设备的最大速度从磁盘读的速度和磁带写的带度、备份的速度不可能超出这两...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- oracle位图索引 (63)
- oracle批量插入数据 (62)
- oracle事务隔离级别 (53)
- oracle 空为0 (50)
- oracle主从同步 (55)
- oracle 乐观锁 (51)
- redis 命令 (78)
- php redis (88)
- redis 存储 (66)
- redis 锁 (69)
- 启动 redis (66)
- redis 时间 (56)
- redis 删除 (67)
- redis内存 (57)
- redis并发 (52)
- redis 主从 (69)
- redis 订阅 (51)
- redis 登录 (54)
- redis 面试 (58)
- 阿里 redis (59)
- redis 搭建 (53)
- redis的缓存 (55)
- lua redis (58)
- redis 连接池 (61)
- redis 限流 (51)