作者:南城之南
出處:https://www.cnblogs.com/liangshu/p/12459657.html
前言
考慮一個功能業務,在web程式中向指定的某個用戶進行實時通訊
在Web運用的Socket通訊功能中(如在線客服),為保證點對點通訊.而這個看似簡單的根據用戶尋到起channel通道實際會碰到不少問題
- web程式中的
Http協議是無狀態的 - 一般專案中
socket服務和web專案是獨立部署的 socket連接存在重連的情況,而Channel物件每次都不一樣Channel是面向網卡系結的,無法序列化
解決方案
通過管理一個執行緒安全的用戶標識(如用戶主鍵)和對應channel的map鏈表
private final ConcurrentHashMap<String, Channel> channelMap = new ConcurrentHashMap<>();
那么問題來了,
- 在
netty模塊中怎么得到這個用戶標識? - 又如何保證
netty socket模塊可以安全的識別某個通道屬于某個用戶?(這個可以像上面一樣的方式解決) netty socket模塊接收到一條訊息又任何證明這條通道是可信的?
在netty的實作中是沒有認證也沒有HttpSession這個東西的,也就是說.在netty程式執行緒中是無法得到web專案登錄的用戶情況的.
出于這點,參考web專案集群的session共享方案.可以在Redis等快取中保存登錄資訊.

- 在
web專案中登錄之后在redis中在這個以用戶id為名的key中保存一個token, - 在客戶端
socket通道建立之后立馬發送包含一個用戶標識和ASK到socket服務端, - 服務端根據
ASK計算一個token和redis比對.一旦比對成功,則系結當前channel和用戶之間的關系; - 之后
server每接收到一條訊息就檢測當前通道有沒有系結用戶資訊
這個
key是一次性的.這點非常重要,試想一下.在你前臺專案可能因為cookie過期或者后臺已經自動將該用戶下線,而你的用戶標識和ASK暴露.那么就可能被惡意連接發送訊息;
另外關于token和ASK之類的驗證傳輸如果僅僅是為了識別和系結用戶與channel的關系,這點也是可以忽略的,只要redis中保存該用戶的登錄狀態即可,通道建立的第一次通訊就傳輸當前瀏覽器的登錄用戶標識,再去redis中比對即可,但是redis中的這個key還是一次性的好,避免一個用戶建立多條socket通道
正確的系結通道Channel和用戶之間的關系
如果我們僅僅有一個ConcurrentHashMap<String, Channel>,是無法快速優雅的判斷當前channel是屬于哪個用戶的;我看到別人絕大多數的實作是在創建一個channelId和用戶標識的Map來管理
//key為channel的長id,channel.id().asLongText();value為用戶id
private final ConcurrentHashMap<String, String> channelAndUserMap = new ConcurrentHashMap<>();
其實這不是最合理的做法,正確的做法是利用Channel物件提供的AttributeMap來保存該通道的附帶資訊,很多人不知道Channel物件提供了一個系結自定義資料的Map
使用示例:
//用戶id=>channel示例
private final ConcurrentHashMap<String, Channel> channelMap = new ConcurrentHashMap<>();
/**
* 判斷一個通道是否有用戶在使用
* 可做資訊轉發時判斷該通道是否合法
* @param channel
* @return
*/
public boolean hasUser(Channel channel) {
AttributeKey<String> key = AttributeKey.valueOf("user");
return (channel.hasAttr(key) || channel.attr(key).get() != null);//netty移除了這個map的remove方法,這里的判斷謹慎一點
}
/**
* 上線一個用戶
*
* @param channel
* @param userId
*/
public void online(Channel channel, String userId) {
//先判斷用戶是否在web系統中登錄?
//這部分代碼個人實作,參考上面redis中的驗證
this.channelMap.put(userId, channel);
AttributeKey<String> key = AttributeKey.valueOf("user");
channel.attr(key).set(userId);
}
/**
* 根據用戶id獲取該用戶的通道
*
* @param userId
* @return
*/
public Channel getChannelByUserId(String userId) {
return this.channelMap.get(userId);
}
/**
* 判斷一個用戶是否在線
*
* @param userId
* @return
*/
public Boolean online(String userId) {
return this.channelMap.containsKey(userId) && this.channelMap.get(userId) != null;
}
注意!!
很多人拿channel.id().asShortText()來記錄標識channel,這是錯誤的!!!!!短id不保證全域唯一!!

近期熱文推薦:
1.1,000+ 道 Java面試題及答案整理(2021最新版)
2.終于靠開源專案弄到 IntelliJ IDEA 激活碼了,真香!
3.阿里 Mock 工具正式開源,干掉市面上所有 Mock 工具!
4.Spring Cloud 2020.0.0 正式發布,全新顛覆性版本!
5.《Java開發手冊(嵩山版)》最新發布,速速下載!
覺得不錯,別忘了隨手點贊+轉發哦!
轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/288978.html
標籤:其他
