首頁 > 軟體

Redis實現Session共用與單點登入

2022-07-12 14:02:16

首先,導包。

在pom.xml檔案裡面加入以下:

<dependency>
   <groupId>org.springframework.boot</groupId>
   <artifactId>spring-boot-starter-data-redis</artifactId>
</dependency>
 
<dependency>
   <groupId>org.springframework.session</groupId>
   <artifactId>spring-session-data-redis</artifactId>
</dependency>

jar包不做多解釋了,看那個artifactId的內容應該能知道幹啥的。

然後是yml檔案:

spring:
  redis:
    database: 0
    host: 127.0.0.1
    port: 6379
    password:
    jedis.pool.max-idle: 100
    jedis.pool.max-wait: -1ms
    jedis.pool.min-idle: 2
    timeout: 2000ms

是的,很精簡。

然後是,到你的RedisConfig檔案上面,開啟redis的session關聯註解(其實不用這個註解也是沒問題的,後面自己可以去除看看。)

@EnableRedisHttpSession(maxInactiveIntervalInSeconds=60) 這邊是設定存入redis裡面的值的過期時間。

預設不設定的話,是1800秒即30分鐘。

@EnableRedisHttpSession

如:

OK,我們開始共用session咯!

在controller檔案裡面寫2個方法吧

@GetMapping("/setSessionValue")
public String setredisResult(HttpServletRequest request){
    request.getSession().setAttribute(request.getSession().getId(), "---測試資料---"+request.getRequestURL());
 
    System.out.println(request.getSession().getId());
    return "set成功,已經存入session域且redis裡面也會有值";
}
 
@GetMapping("/getSessionValue")
public String redisResult(HttpServletRequest request) {
    System.out.println(request.getSession().getId());
    String value = String.valueOf(request.getSession().getAttribute(request.getSession().getId()));
    
    return "取值成功         :"+value;
}

先執行第一個, 如下:

控制檯列印出sessionid值:

然後再瞟一眼redis資料庫,是的,沒錯,可以看到redis也儲存了這個session對談的相關資訊。 (TTL是過期時間)

然後存取下第二個介面,可以看到根據sessionid作為Key去session域是能正常獲取值的,

好了,redis實現session共用到此其實已經完畢了!

有人可能會有疑問,怎麼體現共用了? 這時候,你如果實現負載均衡,開啟兩個tomcat伺服器,不同埠,然後用通過瀏覽器通過不同埠去存取,你會發現,通過request.getSession().getId()拿出來的sessionid是一樣一樣的!

那麼接下來簡單介紹下,使用這個唯一id來實現單點登入

 @GetMapping("/userLogin")
    public String setRedisResult(HttpServletRequest request){
 
        //第一次登入
 
        //1. 取出當期使用者端的sessionId
        String sId=request.getSession().getId();
        //2. 查詢該sessionId 是否存在於redis
        boolean exists = redisUtils.exists(sId);
 
        if (!exists){
            //2.1未登入過,進行使用者資訊的校驗
            //如果通過後,寫入session域進行共用,即使是負載不同埠,sessionId不會發生變化
            request.getSession().setAttribute(sId, "login success");
            redisUtils.setWithTime(sId,"login success",1000);
            return "success login!";
 
            //如果不通過,那麼返回登入頁面,省略
        }else {
            //2.2 已經登入過,則存入redis中重新整理過期時間,再直接返回成功頁面
            redisUtils.setWithTime(sId,"login success",1000);
            return " yes,you are allow!";
        }
 
    }
 
    @GetMapping("/userLoginOut")
    public String userLoginOut(HttpServletRequest request){
 
        String sId=request.getSession().getId();
        redisUtils.remove(sId);
        return "login out!";
    }

ps:程式碼裡使用到的工具類RedisUtils 在之前的文章裡有

可以看到以上情況其實單純使用redis配合sesionid共用後就能完成單點登入;

題外補充:
但是以上這種情況是使用上了redis的session共用,保證了sessionId不變,所以每次去出來,在有效時間內都是一樣的。
既然都講到了單點登入嗎,那麼如果單純使用redis不使用session共用怎麼去實現呢?那就是將第一次登入的sessionId儲存在瀏覽器cookise裡,這樣每次登入通過cookise去拿出頭一次固定不變的sessionid,來判斷使用者是否有登入過。
這種思路實現方案是:

 //登入介面
    @GetMapping("/userLogin")
    public String setRedisResult(HttpServletRequest request, HttpServletResponse response){
        
        //第一次登入
 
        //1. 取出當期使用者端的sessionId
        String sId=request.getSession().getId();
 
        String cookies = getCookies(request);
 
        if (cookies==null || cookies.equals("")){
 
            System.out.println("沒有登入過,準備進行登入!");
            //執行登入邏輯
 
            //寫入cookie
            writeLoginToken(response,sId); //這裡設定cookie的過期時間應當與redis設定的時間且與session失效時間保持一致
            //寫入redis
            redisUtils.setWithTime(sId,"userInfo",1000);
            System.out.println("登入成功!");
            return "success login!";
        }else{
 
            boolean exists = redisUtils.exists(cookies);
            if (exists){
 
                System.out.println("已經登入過,正常登入!");
                return " yes,you are allow!";
            }else {
 
                return "資訊異常不允許登入";
            }
        }
    }

到此這篇關於Redis實現Session共用與單點登入的文章就介紹到這了,更多相關Redis Session共用與單點登入內容請搜尋it145.com以前的文章或繼續瀏覽下面的相關文章希望大家以後多多支援it145.com!


IT145.com E-mail:sddin#qq.com