热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

开发笔记:Netty通道怎么区分对应的用户?很多人搞错了!

篇首语:本文由编程笔记#小编为大家整理,主要介绍了Netty通道怎么区分对应的用户?很多人搞错了!相关的知识,希望对你有一定的参考价值。

篇首语:本文由编程笔记#小编为大家整理,主要介绍了Netty 通道怎么区分对应的用户?很多人搞错了!相关的知识,希望对你有一定的参考价值。







点击关注公众号,Java干货及时送达


作者:南城之南
出处:www.cnblogs.com/liangshu/p/12459657.html


前言


考虑一个功能业务,在web程序中向指定的某个用户进行实时通讯


在Web运用的Socket通讯功能中(如在线客服),为保证点对点通讯.而这个看似简单的根据用户寻到起channel通道实际会碰到不少问题


  1. web程序中的Http协议是无状态的

  2. 一般项目中socket服务和web项目是独立部署的

  3. socket连接存在重连的情况,而Channel对象每次都不一样

  4. Channel是面向网卡绑定的,无法序列化


解决方案


通过管理一个线程安全的用户标识(如用户主键)和对应channelmap链表


private final ConcurrentHashMap channelMap &#61; new ConcurrentHashMap<>();

那么问题来了,


  • netty模块中怎么得到这个用户标识?

  • 又如何保证netty socket模块可以安全的识别某个通道属于某个用户?(这个可以像上面一样的方式解决)

  • nettysocket模块接收到一条消息又任何证明这条通道是可信的?


nett的实现中是没有认证也没有HttpSession这个东西的,也就是说.在netty程序线程中是无法得到web项目登录的用户情况的。另外&#xff0c;Netty 系列面试题和答案全部整理好了&#xff0c;微信搜索Java技术栈&#xff0c;在后台发送&#xff1a;面试&#xff0c;可以在线阅读。


出于这点,参考web项目集群的session共享方案.可以在Redis等缓存中保存登录信息.



  1. web项目中登录之后在redis中在这个以用户id为名的key中保存一个token,

  2. 在客户端socket通道建立之后立马发送包含一个用户标识ASKsocket服务端,

  3. 服务端根据ASK计算一个tokenredis比对.一旦比对成功,则绑定当前channel和用户之间的关系;

  4. 之后server每接收到一条消息就检测当前通道有没有绑定用户信息



这个key一次性的.这点非常重要,试想一下.在你前台项目可能因为COOKIE过期或者后台已经自动将该用户下线,而你的用户标识ASK暴露.那么就可能被恶意连接发送消息;



另外关于tokenASK之类的验证传输如果仅仅是为了识别和绑定用户与channel的关系,这点也是可以忽略的,只要redis中保存该用户的登录状态即可,通道建立的第一次通讯就传输当前浏览器的登录用户标识,再去redis中比对即可,但是redis中的这个key还是一次性的好,避免一个用户建立多条socket通道


正确的绑定通道Channel和用户之间的关系


如果我们仅仅有一个ConcurrentHashMap,是无法快速优雅的判断当前channel是属于哪个用户的&#xff0c;我看到别人绝大多数的实现是在创建一个channelId用户标识的Map来管理。


//key为channel的长id,channel.id().asLongText();value为用户id
private final ConcurrentHashMap channelAndUserMap &#61; new ConcurrentHashMap<>();

其实这不是最合理的做法,正确的做法是利用Channel对象提供的AttributeMap来保存该通道的附带信息,很多人不知道Channel对象提供了一个绑定自定义数据的Map。


使用示例&#xff1a;


//用户id&#61;>channel示例
private final ConcurrentHashMap channelMap &#61; new ConcurrentHashMap<>();
/**
 * 判断一个通道是否有用户在使用
 * 可做信息转发时判断该通道是否合法
 * &#64;param channel
 * &#64;return
 */
public boolean hasUser(Channel channel) {
    AttributeKey key &#61; AttributeKey.valueOf("user");
    return (channel.hasAttr(key) || channel.attr(key).get() !&#61; null);//netty移除了这个map的remove方法,这里的判断谨慎一点
}
/**
 * 上线一个用户
 *
 * &#64;param channel
 * &#64;param userId
 */
public void online(Channel channel, String userId) {
    //先判断用户是否在web系统中登录?
    //这部分代码个人实现,参考上面redis中的验证
        this.channelMap.put(userId, channel);
        AttributeKey key &#61; AttributeKey.valueOf("user");
        channel.attr(key).set(userId);
}
/**
 * 根据用户id获取该用户的通道
 *
 * &#64;param userId
 * &#64;return
 */
public Channel getChannelByUserId(String userId) {
    return this.channelMap.get(userId);
}
/**
 * 判断一个用户是否在线
 *
 * &#64;param userId
 * &#64;return
 */
public Boolean online(String userId) {
    return this.channelMap.containsKey(userId) && this.channelMap.get(userId) !&#61; null;
}

注意!!


很多人拿channel.id().asShortText()来记录标识channel,这是错误的!!!!!短id不保证全局唯一!!



另外&#xff0c;关注公众号Java技术栈&#xff0c;在后台回复&#xff1a;面试&#xff0c;可以获取我整理的 Java 系列面试题和答案&#xff0c;非常齐全。











关注Java技术栈看更多干货




获取 Spring Boot 实战笔记&#xff01;





推荐阅读
  • SpringBoot uri统一权限管理的实现方法及步骤详解
    本文详细介绍了SpringBoot中实现uri统一权限管理的方法,包括表结构定义、自动统计URI并自动删除脏数据、程序启动加载等步骤。通过该方法可以提高系统的安全性,实现对系统任意接口的权限拦截验证。 ... [详细]
  • Mac OS 升级到11.2.2 Eclipse打不开了,报错Failed to create the Java Virtual Machine
    本文介绍了在Mac OS升级到11.2.2版本后,使用Eclipse打开时出现报错Failed to create the Java Virtual Machine的问题,并提供了解决方法。 ... [详细]
  • 1,关于死锁的理解死锁,我们可以简单的理解为是两个线程同时使用同一资源,两个线程又得不到相应的资源而造成永无相互等待的情况。 2,模拟死锁背景介绍:我们创建一个朋友 ... [详细]
  • 个人学习使用:谨慎参考1Client类importcom.thoughtworks.gauge.Step;importcom.thoughtworks.gauge.T ... [详细]
  • [大整数乘法] java代码实现
    本文介绍了使用java代码实现大整数乘法的过程,同时也涉及到大整数加法和大整数减法的计算方法。通过分治算法来提高计算效率,并对算法的时间复杂度进行了研究。详细代码实现请参考文章链接。 ... [详细]
  • 本文介绍了南邮ctf-web的writeup,包括签到题和md5 collision。在CTF比赛和渗透测试中,可以通过查看源代码、代码注释、页面隐藏元素、超链接和HTTP响应头部来寻找flag或提示信息。利用PHP弱类型,可以发现md5('QNKCDZO')='0e830400451993494058024219903391'和md5('240610708')='0e462097431906509019562988736854'。 ... [详细]
  • JDK源码学习之HashTable(附带面试题)的学习笔记
    本文介绍了JDK源码学习之HashTable(附带面试题)的学习笔记,包括HashTable的定义、数据类型、与HashMap的关系和区别。文章提供了干货,并附带了其他相关主题的学习笔记。 ... [详细]
  • 如何查询zone下的表的信息
    本文介绍了如何通过TcaplusDB知识库查询zone下的表的信息。包括请求地址、GET请求参数说明、返回参数说明等内容。通过curl方法发起请求,并提供了请求示例。 ... [详细]
  • 模板引擎StringTemplate的使用方法和特点
    本文介绍了模板引擎StringTemplate的使用方法和特点,包括强制Model和View的分离、Lazy-Evaluation、Recursive enable等。同时,还介绍了StringTemplate语法中的属性和普通字符的使用方法,并提供了向模板填充属性的示例代码。 ... [详细]
  • Whatsthedifferencebetweento_aandto_ary?to_a和to_ary有什么区别? ... [详细]
  • 本文介绍了一个适用于PHP应用快速接入TRX和TRC20数字资产的开发包,该开发包支持使用自有Tron区块链节点的应用场景,也支持基于Tron官方公共API服务的轻量级部署场景。提供的功能包括生成地址、验证地址、查询余额、交易转账、查询最新区块和查询交易信息等。详细信息可参考tron-php的Github地址:https://github.com/Fenguoz/tron-php。 ... [详细]
  • Java学习笔记之面向对象编程(OOP)
    本文介绍了Java学习笔记中的面向对象编程(OOP)内容,包括OOP的三大特性(封装、继承、多态)和五大原则(单一职责原则、开放封闭原则、里式替换原则、依赖倒置原则)。通过学习OOP,可以提高代码复用性、拓展性和安全性。 ... [详细]
  • 本文介绍了iOS数据库Sqlite的SQL语句分类和常见约束关键字。SQL语句分为DDL、DML和DQL三种类型,其中DDL语句用于定义、删除和修改数据表,关键字包括create、drop和alter。常见约束关键字包括if not exists、if exists、primary key、autoincrement、not null和default。此外,还介绍了常见的数据库数据类型,包括integer、text和real。 ... [详细]
  • React项目中运用React技巧解决实际问题的总结
    本文总结了在React项目中如何运用React技巧解决一些实际问题,包括取消请求和页面卸载的关联,利用useEffect和AbortController等技术实现请求的取消。文章中的代码是简化后的例子,但思想是相通的。 ... [详细]
  • 本文介绍了Java中Hashtable的clear()方法,该方法用于清除和移除指定Hashtable中的所有键。通过示例程序演示了clear()方法的使用。 ... [详细]
author-avatar
帕格迪奥
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有