美文网首页Spring Boot&Spring Cloudspringboot后端技术
在Spring Boot中使用Spring Session解决分

在Spring Boot中使用Spring Session解决分

作者: 简单的土豆 | 来源:发表于2017-03-23 18:04 被阅读11750次

    前言

    如果你正在使用Java开发Web应用,想必你对HttpSession非常熟悉,但我们知道HpptSession默认使用内存来管理Session,如果将应用横向扩展将会出现Session共享问题。Spring Session提供了一套创建和管理Servlet HttpSession的方案,以此来解决Session共享的问题,更为重要的是在Spring Boot中使用它极其简单。

    Session共享的问题

    HttpSession是通过Servlet容器创建和管理的,像Tomcat/Jetty都是保存在内存中的。如果我们将Web应用横向扩展搭建成分布式的集群,然后利用LVS或Nginx做负载均衡,那么来自同一用户的Http请求将有可能被负载分发到两个不同的实例中去,如何保证不同实例间Session共享成为一个不得不解决的问题。

    最简单的解决方法就是把Session数据保存到内存以外的一个统一的地方,例如Memcached/Redis中。那么问题又来了,如何替换掉Servlet容器创建和管理HttpSession的实现呢?

    1. 利用Servlet容器提供的插件功能,自定义HttpSession的创建和管理策略,并通过配置的方式替换掉默认的策略。不过这种方式有个缺点,就是需要耦合Tomcat/Jetty等Servlet容器的代码。这方面其实早就有开源项目了,例如memcached-session-manager,以及tomcat-redis-session-manager。暂时都只支持Tomcat6/Tomcat7。
    2. 配置Nginx的负载均衡算法为ip_hash,这样每个请求按访问IP的hash结果分配,这样来自同一个IP的访客固定访问一个后端服务器,有效解决了动态网页存在的Session共享问题
    3. 如果你使用Shiro管理Session,可以用Redis来实现Shiro 的SessionDao接口,这样Session便归Redis保管。
    4. 设计一个Filter,利用HttpServletRequestWrapper,实现自己的 getSession()方法,接管创建和管理Session数据的工作。Spring-Session就是通过这样的思路实现的。

    在Spring Boot中 集成 Spring Session

    Spring Session 支持使用Redis、Mongo、JDBC、Hazelcast来存储Session,这里以Redis为例。

    1. 引入Maven依赖(本示例使用dependencyManagement,如果你没有使用它请添加<version>标签)
            <dependency>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-starter-data-redis</artifactId>
            </dependency>
            <dependency>
                <groupId>org.springframework.session</groupId>
                <artifactId>spring-session</artifactId>
            </dependency>
    
    1. 配置你的Spring Application,将你的application.properties加入以下配置。
    spring.session.store-type=redis
    

    仅此两步,便集成完毕,整个过程完全无痛、无感~

    <small>注意:如果你的Redis服务器不是使用本地默认配置(localhost:6379),需要配置你的Redis,如何配置?看这里。</small>

    我们来验证一下~

    Debug,Http Session

    果然,Http Session已被Spring Session进行包装,我们可以依旧使用Http Session的API来进行编程。

    Cookies

    Cookies 也正常创建,Key为SESSION。

    127.0.0.1:6379> keys *
    1) "spring:session:sessions:083706a8-b2d8-480c-8b88-eafc798e7269"
    2) "spring:session:sessions:expires:083706a8-b2d8-480c-8b88-eafc798e7269"
    3) "spring:session:expirations:1490263320000"
    

    使用redis-cli查看,发现Redis中也已保存相关数据。

    参考

    相关文章

      网友评论

      • Harlan1994:你好,请问这个异常怎么解决nested exception is redis.clients.jedis.exceptions.JedisMovedDataException: MOVED 5234 10.1.10.36:7003
        查了一下,有些说是集群的操作方式和单机的不一样,但是这种配置方式怎么做呢?
      • ywbrj042:互联网应用更适合nosession架构,达到应用无状态。
        ywbrj042:@简单的土豆 用户会话是几乎所有系统都会有的,应该将用户会话状态前移至cookie中,用一个安全的全局的包含用户ID的token,该token可以被任意服务识别,并且找到当前用户信息和权限信息。一般会进行缓存,例如缓存到redis中去。
        简单的土豆:@ywbrj042 只提供无状态的REST API ,前后端分离这是最好的。现今新技术、概念层出不穷,但切记不可过度设计,要以公司实际情况及业务需求来进行架构设计。

      本文标题:在Spring Boot中使用Spring Session解决分

      本文链接:https://www.haomeiwen.com/subject/xortottx.html