首頁 > 軟體

redis zset實現滑動視窗限流的程式碼

2022-03-04 13:03:10

限流

需求背景:同一使用者1分鐘內登入失敗次數超過3次,頁面新增驗證碼登入驗證,也即是限流的思想。

常見的限流演演算法:固定視窗計數器;滑動視窗計數器;漏桶;令牌桶。本篇選擇的滑動視窗計數器

redis zset特性

Redis 有序集合(sorted set)和集合(set)一樣也是 string 型別元素的集合,且不允許重複的成員。不同的是每個元素都會關聯一個 double 型別的分數(score)。redis 正是通過分數來為集合中的成員進行從小到大的排序。

可參考java的LinkedHashMap和HashMap,都是通過多維護變數使無序的集合變成有序的。區別是LinkedHashMap內部是多維護了2個成員變數Entry<K,V> before, after用於雙向連結串列的連線,redis zset是多維護了一個score變數完成順序的排列。

有序集合的成員是唯一的,但分數(score)可以重複。

滑動視窗演演算法

滑動視窗演演算法思想就是記錄一個滑動的時間視窗內的操作次數,操作次數超過閾值則進行限流。

網上找的圖:

java程式碼實現

key使用使用者的登入名,value資料型別使用zset,zset的score使用當前登入時間戳,value也使用當前登入時間戳。

key雖然我用的登入名(已滿足我的需求),但建議實際應用時使用uid等具有唯一標識的欄位。zset要求value唯一不可重複,所以當前時間戳需不需要再新增一亂數來做唯一標識待驗證。

import java.util.concurrent.TimeUnit;
import lombok.extern.slf4j.Slf4j;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.data.redis.core.RedisTemplate;
import org.springframework.data.redis.core.ZSetOperations;
import org.springframework.stereotype.Component;
 
/**
 * redis使用zset實現滑動視窗計數
 * key:sliding_window_使用者登入名
 * value(zset):value=當前時間戳,score=當前時間戳
 *
 * @author zhaoshuxiang
 * @date 2022/3/2
 */
@Component
@Slf4j
public class SlidingWindowCounter {
    /**
     * redis key字首
     */
    private static final String SLIDING_WINDOW = "sliding_window_";
    @Autowired
    private RedisTemplate redisTemplate;
     * 判斷key的value中的有效存取次數是否超過最大限定值maxCount
     * 判斷與數量增長分開處理
     *
     * @param key            redis key
     * @param windowInSecond 視窗間隔,秒
     * @param maxCount       最大計數
     * @return 是 or 否
    public boolean overMaxCount(String key, int windowInSecond, long maxCount) {
        key = SLIDING_WINDOW + key;
        log.info("redis key = {}", key);
        // 當前時間
        long currentMs = System.currentTimeMillis();
        // 視窗開始時間
        long windowStartMs = currentMs - windowInSecond * 1000L;
        // 按score統計key的value中的有效數量
        Long count = redisTemplate.opsForZSet().count(key, windowStartMs, currentMs);
        // 已存取次數 >= 最大可存取值
        return count >= maxCount;
    }
     * 判斷key的value中的有效存取次數是否超過最大限定值maxCount,若沒超過,呼叫increment方法,將視窗內的存取數加一
     * 判斷與數量增長同步處理
     * @return 可存取 or 不可存取
    public boolean canAccess(String key, int windowInSecond, long maxCount) {
        //按key統計集合中的有效數量
        Long count = redisTemplate.opsForZSet().zCard(key);
        if (count < maxCount) {
            increment(key, windowInSecond);
            return true;
        } else {
            return false;
        }
     * 滑動視窗計數增長
    public void increment(String key, Integer windowInSecond) {
        long windowStartMs = currentMs - windowInSecond * 1000;
        // 單例模式(提升效能)
        ZSetOperations zSetOperations = redisTemplate.opsForZSet();
        // 清除視窗過期成員
        zSetOperations.removeRangeByScore(key, 0, windowStartMs);
        // 新增當前時間 value=當前時間戳 score=當前時間戳
        zSetOperations.add(key, String.valueOf(currentMs), currentMs);
        // 設定key過期時間
        redisTemplate.expire(key, windowInSecond, TimeUnit.SECONDS);
}

補充:Redis zSet實現滑動視窗對簡訊進行防刷限流

前言

  主要針對目前線上簡訊被指令碼惡意盜刷的情況,用Redis實現滑動視窗限流

範例程式碼

public void checkCurrentWindowValue(String telNum) {
        
        String windowKey = CommonConstant.getNnSmsWindowKey(telNum);
        //獲取當前時間戳
        long currentTime = System.currentTimeMillis();
        //1小時,預設只能發5次,引數smsWindowMax做成可設定項,設定到Nacos設定中心,可以動態調整
        if (RedisUtil.hasKey(windowKey)) {
            //引數smsWindowTime表示限制的視窗時間
            //這裡獲取當前時間與限制視窗時間之間的簡訊傳送次數
            Optional<Long> optional = Optional.ofNullable(RedisUtil.zCount(windowKey, currentTime - smsWindowTime, currentTime));
            if (optional.isPresent()) {
                long count = optional.get();
                if (count >= smsWindowMax) {
                    log.error("==========>當前號碼:{} 簡訊傳送太頻繁,{}", telNum, count);
                    throw new ServiceException(MidRetCode.umid_10060);
                }
            }
        }
        StringBuilder sb =new StringBuilder();
        String windowEle = sb.append(telNum).append(":").append(currentTime).toString();
        //新增當前傳送元素到zSet中(由於保證元素唯一,這裡將元素加上了當前時間戳)
        RedisUtil.zAdd(windowKey, windowEle, currentTime);
        //設定2倍視窗Key:windowKey 的過期時間
        RedisUtil.expire(windowKey, smsWindowTime*2, TimeUnit.MILLISECONDS);
    }

到此這篇關於redis zset實現滑動視窗限流的文章就介紹到這了,更多相關redis zset滑動視窗限流內容請搜尋it145.com以前的文章或繼續瀏覽下面的相關文章希望大家以後多多支援it145.com!


IT145.com E-mail:sddin#qq.com