在SpringBoot中使用Spring Session解決分布式會話共享問題
前言
如果你正在使用Java開發(fā)Web應用,想必你對HttpSession非常熟悉,但我們知道HpptSession默認使用內(nèi)存來管理Session,如果將應用橫向擴展將會出現(xiàn)Session共享問題。
Spring Session提供了一套創(chuàng)建和管理Servlet HttpSession的方案,以此來解決Session共享的問題,更為重要的是在Spring Boot中使用它極其簡單。
Session共享的問題
HttpSession是通過Servlet容器創(chuàng)建和管理的,像Tomcat/Jetty都是保存在內(nèi)存中的。如果我們將Web應用橫向擴展搭建成分布式的集群,然后利用LVS或Nginx做負載均衡,那么來自同一用戶的Http請求將有可能被負載分發(fā)到兩個不同的實例中去,如何保證不同實例間Session共享成為一個不得不解決的問題。
最簡單的解決方法就是把Session數(shù)據(jù)保存到內(nèi)存以外的一個統(tǒng)一的地方,例如Memcached/Redis中。那么問題又來了,如何替換掉Servlet容器創(chuàng)建和管理HttpSession的實現(xiàn)呢?
- 利用Servlet容器提供的插件功能,自定義HttpSession的創(chuàng)建和管理策略,并通過配置的方式替換掉默認的策略。不過這種方式有個缺點,就是需要耦合Tomcat/Jetty等Servlet容器的代碼。這方面其實早就有開源項目了,例如memcached-session-manager,以及tomcat-redis-session-manager。暫時都只支持Tomcat6/Tomcat7。
2. 配置Nginx的負載均衡算法為ip_hash,這樣每個請求按訪問IP的hash結果分配,這樣來自同一個IP的訪客固定訪問一個后端服務器,有效解決了動態(tài)網(wǎng)頁存在的Session共享問題
3. 如果你使用Shiro管理Session,可以用Redis來實現(xiàn)Shiro 的SessionDao接口,這樣Session便歸Redis保管。
4. 設計一個Filter,利用HttpServletRequestWrapper,實現(xiàn)自己的 getSession()方法,接管創(chuàng)建和管理Session數(shù)據(jù)的工作。Spring-Session就是通過這樣的思路實現(xiàn)的。
在Spring Boot中 集成 Spring Session
Spring Session 支持使用Redis、Mongo、JDBC、Hazelcast來存儲Session,這里以Redis為例。
1、引入Maven依賴(本示例使用dependencyManagement,如果你沒有使用它請?zhí)砑?lt;version>標簽)
- <dependency>
- <groupId>org.springframework.boot</groupId>
- <artifactId>spring-boot-starter-data-redis</artifactId>
- </dependency>
- <dependency>
- <groupId>org.springframework.session</groupId>
- <artifactId>spring-session</artifactId>
- </dependency>
2、配置你的Spring Application,將你的application.properties加入以下配置。
- spring.session.store-type=redis
僅此兩步,便集成完畢,整個過程完全無痛、無感~
注意:如果你的Redis服務器不是使用本地默認配置(localhost:6379),需要配置你的Redis,如何配置?看這里。
我們來驗證一下~
果然,Http Session已被Spring Session進行包裝,我們可以依舊使用Http Session的API來進行編程。
Cookies 也正常創(chuàng)建,Key為SESSION。
- 127.0.0.1:6379> keys *
- 1) "spring:session:sessions:083706a8-b2d8-480c-8b88-eafc798e7269"
- 2) "spring:session:sessions:expires:083706a8-b2d8-480c-8b88-eafc798e7269"
- 3) "spring:session:expirations:1490263320000"
使用redis-cli查看,發(fā)現(xiàn)Redis中也已保存相關數(shù)據(jù)。