Web 开发中,通过 Session 在服务端记录用户状态是很常见的操作。但是 Session 的机制对于单机应用是没问题的,但是对于集群环境,由于在将请求分配到另一台服务器时,新的服务器无法通过浏览器传入的 Cookie 值取到 Session,所以导致所有基于 Session 的操作都会失败,如:登录状态。
搭建一个非常简易的集群环境,来演示 Session 机制在集群环境中存在的问题,并通过 Redis 进行 Session 共享来解决该问题。
Controller 部分代码如下:
@RestController
public class TestController {@GetMapping("/set-session")public Object writeSession(String sessionVal, HttpSession httpSession) {System.out.println("Param 'sessionVal' = " + sessionVal);httpSession.setAttribute("sessionVal", sessionVal);return sessionVal;}@GetMapping("/get-session")public Object readSession(HttpSession httpSession) {Object obj = httpSession.getAttribute("sessionVal");System.out.println("'sessionVal' in Session = " + obj);return obj;}
}
通过 Nginx 做负载均衡
分别在 9001 和 9002 两个端口启动 App Server,然后通过 Nginx 配置负载均衡,配置如下:
http {upstream app_server {server 127.0.0.1:9001;server 127.0.0.1:9002;}server {listen 9000;location / {proxy_pass http://app_server;}}
}
测试失败。
原因分析
主要是因为原来 A 服务器将其 Session 的标识 Cookie_for_Session_A 放入浏览器 Cookie,当下一次请求被分配到 B 服务器,B 服务器无法通过 Cookie_for_Session_A 获取到对应的 Session,导致失败。
解决的思路,主要是引入三方服务器,将 Session 保存到三方服务器,A、B 服务器共享三方服务器中的 Session 数据。
解决方案
引入 Redis 作为三方服务器存储 Session 数据。
1、引入 Redis 相关库
org.springframework.boot spring-boot-starter-data-redis
org.apache.commons commons-pool2
2、配置 Redis 连接
application.yml,redis配置
spring:redis:port: 6379password: 123456host: 192.168.169.135database: 1 #指定库lettuce:pool:max-active: 8 # 连接池最大连接数(使用负值表示没有限制)max-idle: 8 # 连接池中的最大空闲连接min-idle: 0 # 连接池中的最小空闲连接max-wait: 1000 # 连接池最大阻塞等待时间(使用负值表示没有限制)shutdown-timeout: 100 # 关闭超时时间spring:#redis相关配置redis:# 指定库,默认0库,全部16个库database: 5# 配置redis的主机地址,需要修改成自己的host: 47.113.80.250port: 6379password: 123456timeout: 5000jedis:pool:# 连接池中的最大空闲连接,默认值也是8。max-idle: 500# 连接池中的最小空闲连接,默认值也是0。min-idle: 50# 如果赋值为-1,则表示不限制;如果pool已经分配了maxActive个jedis实例,则此时pool的状态为exhausted(耗尽)max-active: 1000# 等待可用连接的最大时间,单位毫秒,默认值为-1,表示永不超时。如果超过等待时间,则直接抛出JedisConnectionExceptionmax-wait: 2000
3、开启配置
创建一个配置类 SessionConfig,类名随意。
关键是两个注解:
//@Configuration
//@EnableRedisHttpSession@Configuration
@EnableRedisHttpSession(maxInactiveIntervalInSeconds = 86400*30)
public class SessionConfig {}
4、打包、运行测试
执行启动jar包,然后按照前面的方式,分别在 9001 和 9002 端口运行 jar 包:
java -jar redis-session.jar
java -jar redis-session.jar
测试通过。