精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

因為一個重復提交,被面試官瘋狂diss

開發 項目管理
平時開發項目的時候,你是否遇到這樣的困惑,用戶不停的點擊按鈕向后端提交數據,而你卻束手無策!

 平時開發項目的時候,你是否遇到這樣的困惑,用戶不停的點擊按鈕向后端提交數據,而你卻束手無策!

[[330832]]

一、故事

記得以前面試的時候,面試官拋出來這么一個問題,就是后端如何防止重復提交訂單?

當時的我剛工作一年多,工作經歷也不是很豐富,腦子里第一個想到的就是,這個前端就可以解決吧,然后面試官說必須要在后臺處理這個問題,之后這場面試也就涼了。

面試結束之后,就開始百度查詢資料,除了廣告占頭條比較吸引人以外,也沒找到啥可行的答案,然后請教各路大佬之后,終算是有了一個比較可靠的解決方案。(后文會詳細分享)

前些天在群里也看到有個朋友在討論這個問題,這讓我也想起了之前的那段經歷,今天小編就和大家一起來討論一下如何防止重復提交這個問題!

二、問題場景

重復提交,從名字上看,顧名思義,就是多次提交數據,例如支付的時候,假如同一筆訂單多次支付,就會造成多次扣款,其后果可想而知!

像這樣的案例比比皆是,如果將場景進行歸納,我們會發現主要有兩類:

  • 第一類:由于用戶誤操作或者網絡卡頓,可能會造成多次點擊表單提交按鈕或者刷新提交頁面,就會造成重復提交;
  • 第二類:黑客或惡意用戶使用postman、jmeter等工具重復惡意提交表單,攻擊網站,從而造成重復提交;

這兩類嚴重的時候,甚至會直接造成系統宕機!

三、解決方案

說了這么多,那如何防止重復提交數據呢?

毫無疑問,肯定是從前端、后端同時入手!

3.1、前端解決方法

通過 JavaScript 來屏蔽提交按鈕,當用戶點擊提交按鈕后,屏幕彈出遮罩層提示數據加載中....!

直到后端返回結果或者前端請求超時時,再將其遮罩層關閉,從而實現防止表單重復提交!

3.2、后端解決方法

雖然前端通過屏蔽操作按鈕,防止用戶重復提交數據,但是如果黑客直接繞過前端給后端提交數據時,那么后端肯定也必須要做防止重復提交的驗證。

方案一:給數據庫增加唯一鍵約束(不推薦)

起初,最開始想到的就是,在控制層給數據做驗證,例如用戶注冊,當用戶手機號或者郵箱已經存在,則直接提示提交失敗。

  1. @RequestMapping(value = "/register"
  2. public boolean register(@RequestBody UserDto userDto) throws Exception { 
  3.     //檢查郵件是否已經注冊 
  4.     QueryWrapper<User> queryWrapper = new QueryWrapper(); 
  5.     queryWrapper.eq("user_email",userDto.getUserEmail()); 
  6.     User dbUser = userService.getOne(queryWrapper); 
  7.     if(dbUser ! = null){ 
  8.         throw new CommonExecption("當前郵箱已被注冊,請使用新的郵箱注冊或者通過密碼找回操作!"); 
  9.     } 
  10.     return userService.insert(userDto); 

如果想更加安全一點,可以在數據庫中給關鍵字段增加唯一鍵約束,如果用戶郵箱已經插入到數據庫,會直接拋異常,提示當前郵箱已經注冊!

  1. try { 
  2.     userService.insert(userDto); 
  3. } catch (Exception e) { 
  4.     log.error("用戶插入失敗",e); 
  5.     throw new CommonExecption("當前郵箱已被注冊,請使用新的郵箱注冊!"); 

這種方案在某些場景下是有效果的,例如請求不是非常頻繁,可以采用這種方式。

那如果請求非常頻繁,而且服務層需要處理的邏輯非常多的時候,這種方案就會遇到很大的瓶頸。

以訂單支付為例,當用戶支付時,首先會對訂單數據做各種基礎驗證,接著走風控系統,鑒別是否是機器人操作,風控系統通過之后,再對接銀行系統查詢用戶金額是否充足,如果充足就申請扣款,扣款成功之后,更新訂單狀態,同時將訂單的數據推送給中心倉庫,等待發貨。

當然這個只是一個基礎的流程,實際的處理邏輯比這個要復雜的多,此時我們也不能像上面介紹的那樣對某個關鍵字做唯一約束,同時整個處理邏輯所需的時間也相對比較長,假如有幾個請求同時過來,其結果可想而知!

方案二:利用緩存ID防止重復提交(推薦)

設想一下,前端在請求后端的時候,先從后端緩存中獲取一個唯一的ID,在請求提交數據的時候帶上這個唯一的ID,后端檢查緩存中是否存在這個ID,如果存在,就進行業務處理,處理完畢之后,從緩存中將這個ID移除掉,如果在處理過程中,前端又再次提交,此時緩存中的ID狀態還沒有被移除,直接提示:數據處理中,不要重復提交....,具體流程如下!

  • 先編寫一個緩存工具類
  1. /** 
  2.  * 緩存工具類 
  3.  */ 
  4. public class CacheUtil { 
  5.  
  6.     //hashMap線程安全類 
  7.     private static Map<String,Object> cacheMap = new ConcurrentHashMap<>(); 
  8.  
  9.     /** 
  10.      * 添加緩存 
  11.      * @param key 
  12.      * @param value 
  13.      */ 
  14.     public static void addCache(String key,Object value){ 
  15.         cacheMap.put(key, value); 
  16.     } 
  17.  
  18.     /** 
  19.      * 設置緩存 
  20.      * @param key 
  21.      * @param value 
  22.      */ 
  23.     public static void setValue(String key,Object value){ 
  24.         cacheMap.put(key, value); 
  25.     } 
  26.  
  27.     /** 
  28.      * 獲取緩存 
  29.      * @param key 
  30.      * @return 
  31.      */ 
  32.     public static Object getValue(String key){ 
  33.         return cacheMap.get(key); 
  34.     } 
  35.  
  36.     /** 
  37.      * 判斷key是存在 
  38.      * @param key 
  39.      * @return 
  40.      */ 
  41.     public static boolean containKey(String key){ 
  42.         return cacheMap.containsKey(key); 
  43.     } 
  44.  
  45.     /** 
  46.      * 移除緩存 
  47.      * @param key 
  48.      */ 
  49.     public static void removeCache(String key){ 
  50.         cacheMap.remove(key); 
  51.     } 
  52.  
  • 再編寫一個獲取唯一ID的方法
  1. @PostMapping("/getSubmitToken"
  2. public Object getSubmitToken(){ 
  3.     String submitToken = UUID.randomUUID().toString(); 
  4.     //將事務請求唯一ID放入緩存池 
  5.     CacheUtil.addCache(submitToken, "false"); 
  6.     //將ID返回給前端 
  7.     JSONObject result = new JSONObject(); 
  8.     result.put("submitToken", submitToken); 
  9.     return result; 
  • 接著編寫一個注解,用于需要驗證重復提交的方法上
  1. @Target({ElementType.METHOD, ElementType.TYPE}) 
  2. @Retention(RetentionPolicy.RUNTIME) 
  3. public @interface SubmitToken { 
  4.  
  5.     boolean value() default true
  • 然后編寫一個攔截器,用于類或者方法上有@SubmitToken注解的驗證處理
  1. /** 
  2.  * 重復提交攔截器 
  3.  */ 
  4. public class SubmitTokenInterceptor implements HandlerInterceptor { 
  5.  
  6.     @Override 
  7.     public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception { 
  8.         //如果不是映射到方法,直接通過 
  9.         if(!(handler instanceof HandlerMethod)){ 
  10.             return true
  11.         } 
  12.         //如果類或者方法有SubmitToken注解,則進行重復提交驗證 
  13.         HandlerMethod handlerMethod = (HandlerMethod) handler; 
  14.         if (handlerMethod.getBeanType().isAnnotationPresent(SubmitToken.class) || handlerMethod.getMethod().isAnnotationPresent(SubmitToken.class)) { 
  15.             final String submitToken = request.getParameter("submitToken"); 
  16.             if(StringUtils.isEmpty(submitToken)){ 
  17.                 throw new CommonException("submitToken不能為空!"); 
  18.             } 
  19.             if(!CacheUtil.containKey(submitToken)){ 
  20.                 throw new CommonException("submitToken失效,請重新獲取!"); 
  21.             } 
  22.             Object value = CacheUtil.getValue(submitToken); 
  23.             if(!"false".equals(value)){ 
  24.                 throw new CommonException("數據正在處理,請不要重復提交"); 
  25.             } 
  26.             //驗證通過之后,將submitToken對應的值設置為正在處理 
  27.             CacheUtil.setValue(submitToken, "true"); 
  28.         } 
  29.         return true
  30.     } 
  31.  
  32.  
  33.     @Override 
  34.     public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception { 
  35.         //業務處理完畢之后,將submitToken從緩存中移除 
  36.         final String submitToken = request.getParameter("submitToken"); 
  37.         if(StringUtils.isNotEmpty(submitToken)){ 
  38.             CacheUtil.removeCache(submitToken); 
  39.         } 
  40.     } 
  • 最后將@SubmitToken注解用于需要進行重復提交的方法或者類上
  1. /** 
  2.  * 將SubmitToken用于增、刪、改的方法或者類上 
  3.  */ 
  4. @SubmitToken 
  5. @RequestMapping(value = "/register"
  6. public boolean register(@RequestBody UserDto userDto) throws Exception { 
  7.     //...... 

在開發的時候,我們只需將@SubmitToken用于增、刪、改的方法上即可,當前端在提交數據的時候,先通過/getSubmitToken接口獲取一個submitToken也就是唯一ID,然后再提交請求的時候,帶上這個參數即可!

當你真正在使用的時候,對于緩存類你會發現還有很大的優化空間,本例采用的是ConcurrentHashMap作為緩存類,隨著提交請求量越來越多,緩存類所占用的空間也越來越大,最后很有可能會OOM。

因此有兩種解決辦法:

  • 第一種:編寫一個緩存實體類,里面存放有效期,然后弄一個線程來掃描緩存map,到達過期的數據就將其移除。
  • 第二種:將需要緩存的數據寫入到redis,同時設置過期時間。

如果是小項目,第一種方法就基本可以解決,如果是中大型項目,那么推薦使用 redis 搭建高可用的緩存集群,同時一定要注意 key 的設計,最好采用單獨的前綴,例如submittoken-uuid-+ 項目名稱作為前綴,方便后期擴展的時候緩存數據遷移!

四、總結

本文主要圍繞后端如何防止重復提交數據問題進行一些總結,可能也有遺漏的地方,歡迎網友點評、吐槽!

 

責任編輯:武曉燕 來源: Java極客技術
相關推薦

2021-12-17 07:30:42

排序算法效率

2020-12-29 06:51:32

線程源碼SQL

2020-08-03 07:04:54

測試面試官應用程序

2021-07-05 22:09:53

面試官CollectionsJDK7

2023-01-18 10:35:49

MySQL數據庫

2024-04-17 08:18:22

MyBatis批量插入SQL

2020-05-12 11:05:54

MySQL索引數據庫

2021-02-28 07:43:28

請求提交方案

2022-04-08 08:26:03

JavaHTTP請求

2021-09-28 13:42:55

Chrome Devwebsocket網絡協議

2025-10-20 04:00:00

2025-11-11 09:25:19

2023-12-25 09:03:33

MySQL索引數據庫

2021-05-19 08:17:35

秒殺場景高并發

2020-05-13 14:35:47

HashMap面試官Java

2023-07-31 08:26:09

2022-01-10 11:04:41

單鏈表面試編程

2022-08-18 20:02:04

JSLRU緩存

2021-03-17 08:39:24

作用域作用域鏈JavaScript

2021-03-16 22:25:06

作用域鏈作用域JavaScript
點贊
收藏

51CTO技術棧公眾號

国产色噜噜噜91在线精品| 日本在线观看高清完整版| 奇米777欧美一区二区| 日韩中文字幕精品视频| 26uuu国产| 欧美黑人疯狂性受xxxxx野外| 日本一区二区视频在线| 91在线视频免费| 日韩成人高清视频| 日韩激情在线| 亚洲国产精品一区二区久| 另类小说第一页| 国产蜜臀av在线播放| 欧美国产精品专区| 国产在线精品一区| 91激情在线观看| 午夜在线视频一区二区区别| 久久伊人精品视频| 五月天综合视频| 国产精品巨作av| 91精品婷婷国产综合久久性色 | 伊人在线视频| 不卡电影免费在线播放一区| 国产在线精品成人一区二区三区| 日本一区二区三区免费视频| 91tv精品福利国产在线观看| 亚洲一区av在线播放| 亚洲日本久久久| 国产精品一区二区美女视频免费看| 精品日韩美女的视频高清| 福利网在线观看| 国产露出视频在线观看| 成年人网站91| 成人看片视频| jizz中国少妇| 极品少妇xxxx精品少妇| 国产精品伦子伦免费视频| www.国产com| 亚洲国产精品一区制服丝袜| 欧美大片免费观看| 国产尤物在线播放| 91成人国产| 日韩视频中文字幕| 国产精品免费在线视频| 成人在线免费小视频| 日韩精品中文字幕在线观看 | 9l视频自拍蝌蚪9l视频成人| 在线不卡一区二区| 亚洲免费黄色录像| 亚洲日本免费电影| 91精品国产综合久久婷婷香蕉| 日本a√在线观看| 亚洲不卡系列| 欧美网站大全在线观看| 最近中文字幕一区二区| 日本美女久久| 欧美亚洲日本一区| a在线观看免费视频| 黄色日韩网站| 51午夜精品国产| 色诱av手机版| 久9re热视频这里只有精品| 亚洲国产精彩中文乱码av| 日韩无码精品一区二区| 久久午夜影院| 亚洲女人被黑人巨大进入al| 欧美日韩高清丝袜| 日本一二区不卡| 久久精品亚洲一区| 青娱乐免费在线视频| 影音先锋一区| 日韩av免费在线播放| 欧美成人精品网站| 九九热在线视频观看这里只有精品| 国产日本欧美一区| 国产aⅴ一区二区三区| 成人听书哪个软件好| 欧美成人蜜桃| 欧美a免费在线| 一区二区三区在线视频观看58| 波多野结衣av一区二区全免费观看| 爱看av在线入口| 色婷婷综合激情| 亚洲18在线看污www麻豆| 欧美2区3区4区| 日韩第一页在线| 俄罗斯毛片基地| 欧美在线亚洲综合一区| 91国产中文字幕| 中文永久免费观看| 国产91精品免费| 日本精品一区二区三区不卡无字幕| 亚洲成a人v欧美综合天堂麻豆| 一区二区三区波多野结衣在线观看| 午夜精品久久久久久久无码 | 亚洲aⅴ日韩av电影在线观看| 丰满人妻一区二区| 国产日韩高清在线| 久操手机在线视频| 欧美成人h版| 日韩免费看网站| 国产中年熟女高潮大集合| 欧美/亚洲一区| 热久久这里只有| www.天天干.com| 国产亚洲短视频| 国产a级黄色大片| 日本综合视频| 日韩久久免费电影| 久久久国产精华液| 久久99精品久久只有精品| 国产一区免费视频| mm1313亚洲国产精品美女| 91久久国产最好的精华液| 中文字幕在线观看91| 欧美精品一区二区久久| 国内精品伊人久久| www.爱爱.com| 国产精品国产三级国产有无不卡| 国产91在线免费| 日韩一区二区三区色| 色老头一区二区三区在线观看| 久久久久久久久久久影院| 成人一区二区在线观看| 91免费视频黄| 亚洲成人a级片| 国产午夜精品视频| 一级成人黄色片| 成人动漫一区二区三区| 青青在线视频免费观看| 国产精品久久久久久久久久久久久久久 | 一区二区影院| 国产欧美欧洲在线观看| 国产黄在线观看| 欧美午夜性色大片在线观看| 亚洲午夜久久久久久久久| 欧美日韩国产一区精品一区| 96国产粉嫩美女| 国产网友自拍视频导航网站在线观看| 欧美三级资源在线| 毛片视频免费播放| 蜜桃视频一区二区三区| 亚洲巨乳在线观看| 电影一区电影二区| 中文字幕日韩综合av| 国产日韩在线免费观看| 国产女人18毛片水真多成人如厕| 免费av网址在线| 沈樵精品国产成av片| 日韩av电影在线网| 黄色毛片在线观看| 欧美中文字幕一区二区三区亚洲| 精品人伦一区二区| 青青草成人在线观看| 亚洲欧美99| 成人激情久久| 色综合91久久精品中文字幕| 成人久久精品人妻一区二区三区| 一片黄亚洲嫩模| 日韩成人av一区二区| 日韩一区二区免费看| 久久资源亚洲| 国产精品久久亚洲不卡| 色久欧美在线视频观看| 99在线观看精品视频| 亚洲一区二区在线视频| 成人h动漫精品一区| 视频在线在亚洲| 中文字幕一区二区三区最新| 蜜桃精品视频| 8090成年在线看片午夜| 日韩av成人| 欧美日韩一区二区三区不卡 | 成人精品一区| 欧美一区二区女人| 在线免费观看毛片| 国产香蕉久久精品综合网| 国产三级国产精品国产专区50| 亚洲激情中文在线| 精品欧美一区二区在线观看视频| 性欧美gay| 欧美人在线视频| 黄色美女网站在线观看| 3d动漫精品啪啪一区二区竹菊 | 成人免费无遮挡无码黄漫视频| 美腿丝袜亚洲色图| 黄色一级大片免费| 亚洲涩涩av| 亚洲japanese制服美女| 亚洲精品**中文毛片| 久久精品中文字幕电影| 午夜小视频免费| 欧美四级电影在线观看| 久操视频免费在线观看| 久久精品欧美日韩精品| 国产chinesehd精品露脸| 久久一区二区三区超碰国产精品| 日韩视频在线观看视频| 免费精品国产的网站免费观看| 91在线色戒在线| av在线日韩| 久久久免费电影| 色开心亚洲综合| 日韩av在线精品| 国产免费不卡视频| 欧洲国产伦久久久久久久| 久久中文字幕无码| 国产精品久久久久久亚洲伦 | 日本三级久久| 亚洲最大激情中文字幕| 99riav视频一区二区| 欧美性在线视频| 青青草原av在线| 久久精品国产91精品亚洲| 国产一二三在线观看| 日韩成人av在线| 国产综合在线播放| 欧美一区二区三区小说| 中文字幕第一页在线播放| 欧美日韩亚洲高清| 久久亚洲成人av| 伊人性伊人情综合网| 战狼4完整免费观看在线播放版| 91小视频在线免费看| 亚洲少妇中文字幕| 国产精品99久久久| 亚洲一二三av| 九九热在线视频观看这里只有精品| 日韩毛片在线免费看| 亚洲人妖在线| 久久久久久免费看| 黄色欧美日韩| www.av91| 亚洲精品美女91| 99在线免费视频观看| 国语精品一区| 男人天堂av片| 亚洲久色影视| 欧美乱大交xxxxx潮喷l头像| 欧美天堂亚洲电影院在线观看| 中文字幕第50页| 亚洲成人精品| 国产911在线观看| 欧美成人亚洲| 日韩欧美视频免费在线观看| 亚洲综合五月| 今天免费高清在线观看国语| 91精品国产成人观看| 一级黄色录像免费看| 香蕉久久网站| 国产 欧美 日韩 一区| 亚洲视频日本| heyzo亚洲| 亚洲综合日韩| 国产又粗又长又大的视频| 美腿丝袜亚洲一区| 久久无码人妻一区二区三区| 国产黑丝在线一区二区三区| 中文字幕第六页| 成人av免费在线| 我和岳m愉情xxxⅹ视频| 中文字幕精品综合| 日本精品人妻无码77777| 一区二区在线观看免费视频播放| 黄色一级视频免费| 午夜私人影院久久久久| 日本视频在线观看免费| 欧美性色综合网| 国产女人18毛片水18精| 精品国产自在久精品国产| 色一情一乱一乱一区91av| 亚洲欧美激情精品一区二区| 9色在线视频网站| 欧美精品免费播放| 中文字幕在线直播| 国产日本欧美一区| 精品亚洲免a| 亚洲丰满在线| 黄色国产精品| 久久午夜夜伦鲁鲁一区二区| 韩国成人精品a∨在线观看| 欧美日韩一区二区区| 97久久精品人人做人人爽| 欧美巨胸大乳hitomi| 亚洲一区二区在线播放相泽| 无码免费一区二区三区| 欧美一区二区免费观在线| 免费在线毛片| 欧美xxxx14xxxxx性爽| 亚洲一区资源| 亚洲free嫩bbb| 欧美裸体在线版观看完整版| 成人在线观看毛片| 日韩电影在线观看一区| 欧美一级大片免费看| 国产色综合一区| 久久精品一级片| 欧美亚洲一区二区在线观看| 免费av一级片| 日韩在线欧美在线| 欧美大胆a人体大胆做受| 91久久久在线| 国产传媒欧美日韩成人精品大片| 一本色道久久88亚洲精品综合| 噜噜噜在线观看免费视频日韩| 中文国产在线观看| 国产人成一区二区三区影院| 久久精品99国产精| 91精品国产色综合久久ai换脸| 日本一二三区在线视频| 久久99精品久久久久久噜噜| av成人在线播放| 免费在线一区二区| 精品成人久久| 亚洲欧美激情一区二区三区| 国产精品你懂的在线欣赏| 日本中文字幕网| 日韩欧美在线一区二区三区| 日本在线视频观看| 国产精品电影网| 伊人成综合网yiren22| 黄色激情在线视频| 国产乱子轮精品视频| 中文字幕第69页| 欧美日韩一区二区在线视频| 国产一二三区在线| 性亚洲最疯狂xxxx高清| youjizzjizz亚洲| 日韩精品手机在线观看| 国精品**一区二区三区在线蜜桃| 黄色三级生活片| 色狠狠av一区二区三区| 天堂av资源在线| 国模精品视频一区二区| 国产欧美视频在线| 国产福利片一区二区| 久久国产成人午夜av影院| 国产7777777| 欧美色中文字幕| 2021av在线| 国产欧美一区二区三区在线看| 欧美亚洲精品在线| 天美星空大象mv在线观看视频| 久久综合国产精品| 亚洲第一网站在线观看| 亚洲欧美另类中文字幕| 欧美电影免费观看| 日韩精品一线二线三线| 免费日本视频一区| 中文字幕91视频| 日韩欧美国产综合一区| 午夜小视频福利在线观看| 粉嫩av免费一区二区三区| 亚洲激情成人| 久久久无码人妻精品一区| 日本高清不卡视频| 日韩精品黄色| 亚洲最大av网| 999在线观看精品免费不卡网站| 国产精品久久不卡| 在线亚洲+欧美+日本专区| av免费观看一区二区| 成人欧美一区二区三区在线| 欧美色图麻豆| aaaaa级少妇高潮大片免费看| 欧美日韩一区免费| 午夜不卡视频| 成人黄色在线免费观看| 国产视频一区欧美| 久久午夜精品视频| 精品国产一区二区三区久久影院| 国产一二在线播放| 日韩精品资源| 国产寡妇亲子伦一区二区| 日韩精品一区二区三| 国产午夜精品一区二区三区| 电影91久久久| 日本免费黄视频| 国产精品国产三级国产专播品爱网| 成人av一区二区三区在线观看| 4k岛国日韩精品**专区| 成人动漫免费在线观看| 午夜激情视频网| 欧美日韩亚洲天堂| 精品自拍一区| 久久一区二区精品| 国产一区二区三区免费观看| 久一视频在线观看| 在线观看免费高清视频97| 中文在线免费一区三区| 成年人午夜免费视频| 国产精品国产三级国产三级人妇| 黄色小视频免费在线观看| 国产精品久久中文| 亚洲日本黄色| 黄视频网站免费看| 国产亚洲精品va在线观看| 日韩高清二区| 超碰成人在线播放| 欧美性色视频在线|