接口也会累着!Spring Boot + Redis 实现接口限流和防刷(二)
mhr18 2024-11-24 18:45 28 浏览 0 评论
接上一篇内容接口也会累着!Spring Boot + Redis 实现接口限流和防刷,这一篇接着学习Spring Boot + Redis实现接口防刷!
接口防刷是常见的一种防御方式。接口防刷指的是对于同一个IP地址在短时间内发送大量的请求,从而导致系统资源被耗尽,从而导致系统崩溃或响应变慢的行为进行限制。
为了解决这个问题,我们可以使用Spring Boot和Redis的组合来实现接口防刷。本文将介绍如何使用Spring Boot和Redis来实现接口防刷的功能。
实现思路
接口防刷的主要思路是限制同一IP在一定时间内的请求次数。具体实现方式是在Redis中使用一个计数器来记录每个IP地址的请求次数,同时使用Redis的过期时间特性来限制计数器的生命周期。当某个IP地址的请求次数超过限制时,返回错误提示信息。
下面是实现接口防刷的步骤:
- 在Redis中创建一个计数器,以IP地址作为键名。
- 每次收到请求时,从Redis中获取对应IP地址的计数器,如果计数器不存在,则创建一个新的计数器。
- 如果计数器的值超过了设定的阈值,则返回错误提示信息。
- 每次请求成功后,将计数器的值加1,并设置计数器的过期时间。
- 定期清理Redis中已过期的计数器,以释放内存。
代码实现
pom.xml文件配置
首先,在Spring Boot的pom.xml文件中添加以下依赖:
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-data-redis</artifactId>
</dependency>
这个依赖将Spring Boot与Redis集成在一起,让我们可以方便地使用Redis。
Redis
在Spring Boot中配置Redis,需要在application.properties文件中添加以下配置:
spring.redis.host=127.0.0.1
spring.redis.port=6379
spring.redis.database=0
spring.redis.password=
spring.redis.timeout=5000
spring.redis.pool.max-active=8
spring.redis.pool.max-idle=8
spring.redis.pool.max-wait=-1
这些配置项包括了Redis的连接信息,如主机名、端口号、密码等,还包括了连接池的相关配置,如最大活动连接数、最大空闲连接数等。
编写拦截器
拦截器是Spring Boot中用来拦截请求的组件。在拦截器中,我们可以检查请求是否合法,如果不合法则返回错误提示信息。
首先,我们需要创建一个拦截器类,继承HandlerInterceptorAdapter类,并实现其中的preHandle方法。preHandle方法在请求到达控制器之前执行,我们可以在这个方法中对请求进行处理。
下面是一个简单的拦截器示例:
public class RateLimiterInterceptor extends HandlerInterceptorAdapter {
private RedisTemplate<String, Object> redisTemplate;
private int limit; // 单位时间内最多允许的请求次数
private int expire; // 计数器过期时间,单位秒
public RateLimiterInterceptor(RedisTemplate<String, Object> redisTemplate, int limit, int expire) {
this.redisTemplate = redisTemplate;
this.limit = limit;
this.expire = expire;
}
@Override
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
String ip = getIpAddress(request); // 获取请求的IP地址
String key = "rate_limiter:" + ip; // 构造Redis键名
ValueOperations<String, Object> ops = redisTemplate.opsForValue();
if (redisTemplate.hasKey(key)) { // 如果计数器存在,则检查请求次数是否超过限制
int count = (int) ops.get(key);
if (count >= limit) {
response.sendError(HttpStatus.TOO_MANY_REQUESTS.value(), "请求过于频繁,请稍后再试");
return false;
} else {
ops.increment(key); // 请求次数加1
}
} else { // 如果计数器不存在,则创建一个新的计数器,并设置过期时间
ops.set(key, 1, expire, TimeUnit.SECONDS);
}
return true;
}
private String getIpAddress(HttpServletRequest request) {
String ip = request.getHeader("X-Forwarded-For");
if (ip == null || ip.length() == 0 || "unknown".equalsIgnoreCase(ip)) {
ip = request.getHeader("Proxy-Client-IP");
}
if (ip == null || ip.length() == 0 || "unknown".equalsIgnoreCase(ip)) {
ip = request.getHeader("WL-Proxy-Client-IP");
}
if (ip == null || ip.length() == 0 || "unknown".equalsIgnoreCase(ip)) {
ip = request.getRemoteAddr();
}
return ip;
}
}
在上面的代码中,我们使用了RedisTemplate来访问Redis,并在拦截器中实现了限制请求次数的逻辑。拦截器的作用是在请求到达控制器之前对请求进行拦截,检查请求的IP地址对应的计数器是否已经存在,如果存在,则检查请求次数是否超过限制,如果超过限制,则返回错误提示信息;如果计数器不存在,则创建一个新的计数器,并设置过期时间。
在上面的代码中,我们通过构造Redis键名来实现不同IP地址对应的计数器的区分。在计数器存在的情况下,我们使用Redis的increment方法将计数器的值加1;在计数器不存在的情况下,我们使用Redis的set方法创建一个新的计数器,并设置过期时间。
注册拦截器
为了让Spring Boot识别我们编写的拦截器,我们需要将拦截器注册到Spring Boot的拦截器链中。这可以通过在WebMvcConfigurerAdapter中重写addInterceptors方法来实现。
下面是一个简单的WebMvcConfigurerAdapter示例:
@Configuration
public class WebMvcConfig extends WebMvcConfigurerAdapter {
@Autowired
private RedisTemplate<String, Object> redisTemplate;
@Override
public void addInterceptors(InterceptorRegistry registry) {
RateLimiterInterceptor interceptor = new RateLimiterInterceptor(redisTemplate, 10, 60); // 限制每个IP地址每分钟最多请求10次
registry.addInterceptor(interceptor).addPathPatterns("/**");
}
}
在上面的代码中,我们创建了一个RateLimiterInterceptor对象,并将它注册到拦截器链中。在注册拦截器时,我们还指定了拦截的路径,这里使用了通配符“/**”,表示拦截所有路径的请求。
测试接口
为了测试我们编写的接口防刷功能,我们可以编写一个简单的REST接口,并使用curl工具发送请求。下面是一个示例:
@RestController
public class TestController {
@GetMapping("/test")
public String test() {
return "success";
}
}
在上面的代码中,我们定义了一个简单的REST接口“/test”,返回字符串“success”。
我们可以使用curl工具发送多个请求来测试接口防刷功能。下面是一个示例:
curl http://localhost:8080/test
curl http://localhost:8080/test
curl http://localhost:8080/test
curl http://localhost:8080/test
curl http://localhost:8080/test
curl http://localhost:8080/test
curl http://localhost:8080/test
curl http://localhost:8080/test
curl http://localhost:8080/test
curl http://localhost:8080/test
在上面的代码中,我们发送了10个请求,如果每个IP地址每分钟最多请求10次,则前9个请求应该返回“success”,最后一个请求应该返回“请求过于频繁,请稍后再试”。
总结
通过本文的学习,我们了解了接口防刷的概念和原理,掌握了如何使用Spring Boot和Redis实现接口防刷的功能。在实际开发中,我们可以根据实际需求调整阈值和时间窗口,以达到最佳的接口防刷效果。
相关推荐
- 【推荐】一个开源免费、AI 驱动的智能数据管理系统,支持多数据库
-
如果您对源码&技术感兴趣,请点赞+收藏+转发+关注,大家的支持是我分享最大的动力!!!.前言在当今数据驱动的时代,高效、智能地管理数据已成为企业和个人不可或缺的能力。为了满足这一需求,我们推出了这款开...
- Pure Storage推出统一数据管理云平台及新闪存阵列
-
PureStorage公司今日推出企业数据云(EnterpriseDataCloud),称其为组织在混合环境中存储、管理和使用数据方式的全面架构升级。该公司表示,EDC使组织能够在本地、云端和混...
- 对Java学习的10条建议(对java课程的建议)
-
不少Java的初学者一开始都是信心满满准备迎接挑战,但是经过一段时间的学习之后,多少都会碰到各种挫败,以下北风网就总结一些对于初学者非常有用的建议,希望能够给他们解决现实中的问题。Java编程的准备:...
- SQLShift 重大更新:Oracle→PostgreSQL 存储过程转换功能上线!
-
官网:https://sqlshift.cn/6月,SQLShift迎来重大版本更新!作为国内首个支持Oracle->OceanBase存储过程智能转换的工具,SQLShift在过去一...
- JDK21有没有什么稳定、简单又强势的特性?
-
佳未阿里云开发者2025年03月05日08:30浙江阿里妹导读这篇文章主要介绍了Java虚拟线程的发展及其在AJDK中的实现和优化。阅前声明:本文介绍的内容基于AJDK21.0.5[1]以及以上...
- 「松勤软件测试」网站总出现404 bug?总结8个原因,不信解决不了
-
在进行网站测试的时候,有没有碰到过网站崩溃,打不开,出现404错误等各种现象,如果你碰到了,那么恭喜你,你的网站出问题了,是什么原因导致网站出问题呢,根据松勤软件测试的总结如下:01数据库中的表空间不...
- Java面试题及答案最全总结(2025版)
-
大家好,我是Java面试陪考员最近很多小伙伴在忙着找工作,给大家整理了一份非常全面的Java面试题及答案。涉及的内容非常全面,包含:Spring、MySQL、JVM、Redis、Linux、Sprin...
- 数据库日常运维工作内容(数据库日常运维 工作内容)
-
#数据库日常运维工作包括哪些内容?#数据库日常运维工作是一个涵盖多个层面的综合性任务,以下是详细的分类和内容说明:一、数据库运维核心工作监控与告警性能监控:实时监控CPU、内存、I/O、连接数、锁等待...
- 分布式之系统底层原理(上)(底层分布式技术)
-
作者:allanpan,腾讯IEG高级后台工程师导言分布式事务是分布式系统必不可少的组成部分,基本上只要实现一个分布式系统就逃不开对分布式事务的支持。本文从分布式事务这个概念切入,尝试对分布式事务...
- oracle 死锁了怎么办?kill 进程 直接上干货
-
1、查看死锁是否存在selectusername,lockwait,status,machine,programfromv$sessionwheresidin(selectsession...
- SpringBoot 各种分页查询方式详解(全网最全)
-
一、分页查询基础概念与原理1.1什么是分页查询分页查询是指将大量数据分割成多个小块(页)进行展示的技术,它是现代Web应用中必不可少的功能。想象一下你去图书馆找书,如果所有书都堆在一张桌子上,你很难...
- 《战场兄弟》全事件攻略 一般事件合同事件红装及隐藏职业攻略
-
《战场兄弟》全事件攻略,一般事件合同事件红装及隐藏职业攻略。《战场兄弟》事件奖励,事件条件。《战场兄弟》是OverhypeStudios制作发行的一款由xcom和桌游为灵感来源,以中世纪、低魔奇幻为...
- LoadRunner(loadrunner录制不到脚本)
-
一、核心组件与工作流程LoadRunner性能测试工具-并发测试-正版软件下载-使用教程-价格-官方代理商的架构围绕三大核心组件构建,形成完整测试闭环:VirtualUserGenerator(...
- Redis数据类型介绍(redis 数据类型)
-
介绍Redis支持五种数据类型:String(字符串),Hash(哈希),List(列表),Set(集合)及Zset(sortedset:有序集合)。1、字符串类型概述1.1、数据类型Redis支持...
- RMAN备份监控及优化总结(rman备份原理)
-
今天主要介绍一下如何对RMAN备份监控及优化,这里就不讲rman备份的一些原理了,仅供参考。一、监控RMAN备份1、确定备份源与备份设备的最大速度从磁盘读的速度和磁带写的带度、备份的速度不可能超出这两...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- oracle位图索引 (63)
- oracle批量插入数据 (62)
- oracle事务隔离级别 (53)
- oracle 空为0 (50)
- oracle主从同步 (55)
- oracle 乐观锁 (51)
- redis 命令 (78)
- php redis (88)
- redis 存储 (66)
- redis 锁 (69)
- 启动 redis (66)
- redis 时间 (56)
- redis 删除 (67)
- redis内存 (57)
- redis并发 (52)
- redis 主从 (69)
- redis 订阅 (51)
- redis 登录 (54)
- redis 面试 (58)
- 阿里 redis (59)
- redis 搭建 (53)
- redis的缓存 (55)
- lua redis (58)
- redis 连接池 (61)
- redis 限流 (51)