Redis实现分布式单点登录
Redis实现分布式单点登录#
什么是单点登录?#
单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。
为什么会存在单点登录的问题?#
- Session默认是存储在当前服务器的内存中,如果是集群,那么只有那台机器的内存中才会有这个session
- 比如说我在A机器上登录,B机器是没有这个session存在的,所以需要重新验证
如何解决这个单点登录的问题#
- 不管在那一台Web服务器登录,都会把Token值存放到我们的一个集中管理的redis服务器中
- 但客户端携带token验证的时候,会先后redis中获取,就实现了单点登录
现实举例#
- 比如自己写的一个项目,分别部署到A、B两台服务器的内存
- 如果直接使用session,那么如果在A机器登录,token只会在A服务器的内存中
- 因为请求会分不到A、B两个机器,如果这个请求到了B机器,B的内存中没有用户的session就会让重新登录
- 所以登录A机器的时候我们应该把token值写到redis中,这样A/B机器登录,都会从redis中获取token进行校验
单点登录的缺点及解决办法:#
引进SSO单点登录的逻辑,它完美的解决了在多服务下的session共享问题,但是又会带来哪些问题呢?
- 在高并发下,很难保证生成的token的唯一性,并且有可能存在cookie存储的token信息,在redis 中查询不到,
于是在这种情况下就需要使用分布式锁!分布式锁有很多实现方式, 利用redis 中的setnx 和get set命令来实现redis 分布式锁!
SETNX命令简介
命令格式
SETNX key value
将 key 的值设为 value ,当且仅当 key 不存在。
若给定的 key 已经存在,则 SETNX 不做任何动作。
SETNX 是『SET if Not eXists』(如果不存在,则 SET)的简写。
返回值
设置成功,返回 1 。
设置失败,返回 0 。
单点登陆工作原理解析:https://zhuanlan.zhihu.com/p/66308118
作者:就学45分钟
出处:https://www.cnblogs.com/tjw-bk/p/14278306.html
版权:本作品采用「署名-非商业性使用-相同方式共享 4.0 国际」许可协议进行许可。
如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了