惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
WordPress大学
WordPress大学
N
Netflix TechBlog - Medium
T
Troy Hunt's Blog
Help Net Security
Help Net Security
L
LINUX DO - 最新话题
aimingoo的专栏
aimingoo的专栏
Microsoft Azure Blog
Microsoft Azure Blog
Y
Y Combinator Blog
Attack and Defense Labs
Attack and Defense Labs
M
MIT News - Artificial intelligence
Security Archives - TechRepublic
Security Archives - TechRepublic
SecWiki News
SecWiki News
博客园 - 三生石上(FineUI控件)
P
Privacy International News Feed
AI
AI
PCI Perspectives
PCI Perspectives
L
Lohrmann on Cybersecurity
G
Google Developers Blog
N
News | PayPal Newsroom
Hugging Face - Blog
Hugging Face - Blog
B
Blog RSS Feed
The Hacker News
The Hacker News
Apple Machine Learning Research
Apple Machine Learning Research
B
Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
I
InfoQ
Webroot Blog
Webroot Blog
www.infosecurity-magazine.com
www.infosecurity-magazine.com
V
Visual Studio Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
U
Unit 42
A
About on SuperTechFans
Cyberwarzone
Cyberwarzone
Schneier on Security
Schneier on Security
Cisco Talos Blog
Cisco Talos Blog
D
Docker
博客园_首页
The Cloudflare Blog
S
Secure Thoughts
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
The Last Watchdog
The Last Watchdog
大猫的无限游戏
大猫的无限游戏
S
SegmentFault 最新的问题
Last Week in AI
Last Week in AI
F
Fortinet All Blogs
I
Intezer
Google DeepMind News
Google DeepMind News
Know Your Adversary
Know Your Adversary
Simon Willison's Weblog
Simon Willison's Weblog

小松鼠的博客

记录一次线上k8s工作节点无法创建容器的问题排查思路与解决办法 记一次线上GoLang项目OOM排查过程 从LastPass转向拥抱开源KeePass的心路历程 故障定位与 AI 结合前后端编码实践 FileBeat收集nginx-ingress-controller日志 K8s云原生环境下文件描述符占用过高查询思路 2024年最新关闭火绒安全工具的开机自启方法 Kubernetes任务调度实践-Go语言实现Job和CronJob对比分析 离线更新k8s环境下的trivy漏洞库方法 使用Go语言接入Choerodon实现基于OAuth2的统一身份认证登录 在Vue2中自定义Switch组件并实现父子组件双向数据绑定 关于docker jdk1.8镜像中的GB18030-2022标准支持及验证 Go框架gin中的session存储gin-contrib-sessions和go-session 关于修改node_module中的源码问题记录 docker-compose网络和内网服务IP冲突问题 慎用存储过程:一条语句引发的数据库存储100%占用 Spring Boot中4种文件下载方法的实现 避坑-不能将specific类型的gitlab-runner改变为share类型 Docker compose中的MySQL主从复制模式和percona-toolkit工具使用 在minio中开启https访问以及使用rclone备份minio桶 在多机Docker环境下部署Choerodon的解决方案 Prometheus中Monitor添加对SpringBoot Actuator的Basic认证 在Nginx的容器镜像中隐藏Nginx的Server响应头 K8s中的两种nginx-ingress-controller及其区别 两个docker工具:runlike和whaler Grafana中的邮件报警和截图插件grafana-image-enderer K8s中externalName-service和services-without-selectors maven配置文件settings.xml中的一些概念总结 K8s中flexvolume插件驱动的安装 K8s中的coredns无法解析svc问题排查 K8s中使用Ingress访问请求体过大问题解决 关于k8s中对于SpringBoot应用TCP类型的就绪探针不准确的问题发现 K8s中的环境变量与应用程序的对应关系与操作 SpringMVC4升级为SpringBoot2实战 在Vmware中Ubuntu22.04的vm-tools和网络问题 修改k8s节点主机名并重新加入集群 离线安装Grafana插件 Spring Data Jpa 中使用CriteriaBuilder动态拼接SQL 在SpringBoot项目配置Liquibase数据库版本管理 记录Vue中父子组件传值的实战应用 实现单例模式的8种方法 三种常用的生产者消费者模式实现 使用两个线程交替打印0-100的奇偶数 关于部署于JBoss5中的Spring应用获取项目真实部署路径的问题 获取下一个完全对称日 通过短信验证码验证修改密码的解决方案 在Win10中使用Win+R快速启动软件 使用RSA加解密时注意Cipher.getInstance(String var0,Provider var1)提供的Provider是否正确 几道简单的CTF题目思路 重温Spring---Spring事务控制与基于XML和注解的配置方法 重温Spring---Spring AOP基于XML和注解的配置 重温Spring---AOP动态代理和Spring AOP及其基本原理 重温Spring---Spring IOC基于XML和注解的配置和比较 在Windows10中安装MySQL5.7 Zip版本及常用配置 重温Spring---使用Spring IOC解决程序耦合 策略模式与责任链模式实战应用 Linux上直接打开war包修改文件 在Windows上运行两个微信的简单脚本 ThreadPoolExecutor的使用方法与分页查询数据实例 IDEA中Shelve Changes 和 Git Stash 通过resteasy发布RESTful接口 解决前端请求后台接口,后台报错Can not deserialize instance of java.util.ArrayList out of START_OBJECT token 使用VBA脚本汇总Excel文档 使用Jenkins+GitLab实现自动部署vue项目 Kubernetes:使用hostPath挂载nginx集群的配置文件和html 彻底搞定VirtualBox虚拟机的网络设定 在Docker中安装MySQL5.7并开启远程访问(附授权和修改密码方式) 利用git命令和java文件流 获取自己改动过的文件 浅谈Spring定时任务的使用(Scheduled注解) 在Spring项目简单配置Flyway(V4.2版本)数据库版本管理 解决Spring单元测试中因外键关联导致的失败integrity constraint violation:foreign key no action Redis安装与哨兵模式配置入门 关于Vue中使用Element-UI样式row-class-name失效的问题 Element-UI中实现可动态增加行列和可编辑单元格的表格 Windows系统查看端口占用、结束进程方法和命令 层次分析法(AHP)分析步骤与计算方法 源码分析之解决layui框架重载表格时额外参数不清空的问题 Spring Data Jpa 返回自定义对象(实体部分属性、多表联查) 如何将一个jar放到本地maven仓库中 关于SSM项目停止Tomcat时Log4j出现java.lang.NoClassDefFoundError: 获取el-table单元格值并根据该值对元素自定义样式渲染 解决Git每次push都要重新输入账号密码和HttpRequestException encountered的问题 解决前后端分离项目中Vue不带cookies的问题 SSM集成Shiro自定义权限过滤器不执行解决方案 SSM集成Shiro不进入自定义Realm的doGetAuthorizationInfo的解决方案 Vue+SSM中使用Token验证登录 Git拉代码推送代码提示密码错误如何修改 Git配置SSH Key(Git配置多个账户) 安装Tomcat服务器以及错误汇总(tomcat8.0、jdk8) 关于我
在RestEasy2.x中解决接口重复提交问题
ycyin · 2021-09-17 · via 小松鼠的博客

2021年9月17日大约 4 分钟Web技术&安全resteasy重复提交


前言

解决此问题的初衷在于生产上的一个保存接口问题,这个接口逻辑比较多耗时长,大约在30s左右。前端做了当前页面按钮的重复点击限制,但是由于接口耗时太长点击按钮后一直在加载中,可能用户就等不及了页面返回了上一步操作,然后又进入这个页面进行保存操作,这样用户多次点击了保存按钮。这就造成了第一次请求还未处理完就又有相同的第二次请求甚至多次请求,导致接口中某个环节数据处理异常。需要解决的问题就是要让第一次请求还没处理完成时不允许第二次请求!

解决方案

通过在网上寻找解决方案,最终发现以下几种解决方式:

1.加锁 (是最简单的实现方式,但是性能堪忧,而且会阻塞请求)

2.请求拦截 (可以共用,但是怎么去实现却是一个问题,怎么用一个优雅的方式实现,并且方便复用)

3.修改实现,直接在对应接口上面改动 (会对原有代码做改动,存在风险,最主要的是不能共用)

显然,只有第二种方式最合适,但是怎么去实现呢?

最简单的方式就是使用Spring AOP实现,可以参考文末参考链接中的第二个。但是我们项目中是使用的RESTEasy,还是比较老的版本,通过查阅官方文档(文末参考链接第一个),可以使用RESTEasy提供的拦截器实现。

代码实现

定义拦截器处理:

分别实现PreProcessInterceptor和MessageBodyWriterInterceptor接口的preProcess和write方法分别处理请求进入和请求返回。在preProcess方法中拦截到请求进入,将这个请求的唯一标识(我这里是用户的Token+URL)加入到ConcurrentSkipListSet中,加入失败就代表这个请求还在处理中没有返回,这时直接返回DUPLICATE_ERROR_MSG;拦截请求返回,这里需要特殊处理一下刚刚拦截的DUPLICATE_ERROR_MSG返回,如果不是拦截的返回就将ConcurrentSkipListSet中的那一条数据删除,代表这个请求已经处理完成了。

另外如果ConcurrentSkipListSet中的数据在某些失败的情况下(测试发现request status = 400时就会这样)没有进入write方法进行KEY.remove(),就会导致Set无限增长,所以这里定义了一个定时器,第一次延迟8小时,每24小时清空一次Set。

import org.apache.commons.collections.ListUtils;
import org.apache.commons.lang.StringUtils;
import org.jboss.resteasy.annotations.interception.ServerInterceptor;
import org.jboss.resteasy.core.*;
import org.jboss.resteasy.spi.Failure;
import org.jboss.resteasy.spi.HttpRequest;
import org.jboss.resteasy.spi.interception.*;

import javax.ws.rs.WebApplicationException;
import javax.ws.rs.ext.Provider;
import java.io.IOException;
import java.util.*;
import java.util.concurrent.*;

/**
 * @author yyc
 * @Classname DuplicateSubmitInterceptor
 * @Description 使用拦截器解决重复提交问题
 * 旨在解决前一个请求还在执行,后一个相同请求又进来的问题
 * @Date 2021/9/6/0006 13:53
 */
@Provider
@ServerInterceptor
public class DuplicateSubmitInterceptor implements PreProcessInterceptor, MessageBodyWriterInterceptor {
    private static final Set<String> KEY = new ConcurrentSkipListSet<String>();
    private static String DUPLICATE_ERROR_MSG = "duplicate-submit";
    private static String TOKEN = "XXXX-TOKEN";
    private static String PREPROCESSEDPATH = "XXXX-PREPROCESSEDPATH";
    private static List<String> DUPLICATE_URLS = new ArrayList<String>(){{
        add("/xxx/saveXXXX");
    }};

    static{
        ScheduledExecutorService scheduled = new ScheduledThreadPoolExecutor(1);
        scheduled.scheduleAtFixedRate(new Runnable() {
            @Override
            public void run() {
                // task to run goes here
                logger.warn("duplicate-submit KEY遗留数据 "+ KEY.size() + "条,准备清空!");
                KEY.clear();
            }
        },8, 24, TimeUnit.HOURS);
    }


    @Override
    public ServerResponse preProcess(HttpRequest httpRequest, ResourceMethod resourceMethod) throws Failure, WebApplicationException {
        List<String> tokenList = httpRequest.getHttpHeaders().getRequestHeader(TOKEN);
        String preprocessedPath = httpRequest.getPreprocessedPath();
        String token = null;
        if (tokenList != null && tokenList.size() > 0) {
            token = tokenList.get(0);
        }
        if (StringUtils.isNotEmpty(token) && StringUtils.isNotEmpty(preprocessedPath)
                && DUPLICATE_URLS.contains(preprocessedPath) && !"null".equalsIgnoreCase(token)) {
            httpRequest.setAttribute(PREPROCESSEDPATH,preprocessedPath);
            httpRequest.setAttribute(TOKEN,token);
            if(!KEY.add(token + preprocessedPath)){
                ServerResponse serverResponse = new ServerResponse();
                serverResponse.setEntity(DUPLICATE_ERROR_MSG);
                return serverResponse;
            }
        }
        return null;
    }

    @Override
    public void write(MessageBodyWriterContext messageBodyWriterContext) throws IOException, WebApplicationException {
        String token = (String) messageBodyWriterContext.getAttribute(TOKEN);
        String preprocessedPath = (String) messageBodyWriterContext.getAttribute(PREPROCESSEDPATH);
        Object entity = messageBodyWriterContext.getEntity();
        if (DUPLICATE_URLS.contains(preprocessedPath) &&
                entity instanceof String && !DUPLICATE_ERROR_MSG.equals(entity)){
            KEY.remove(token + preprocessedPath);
        }
        messageBodyWriterContext.proceed();
    }
}

注册拦截器:

在web.xml中注册:

    <context-param>
	    <param-name>resteasy.providers</param-name>
	    <param-value>com.yyc.interceptor.ResteasyInterceptor</param-value>
	</context-param>

存在的问题

以上处理方案还存在诸多问题:

  1. 由于我们是将接口的唯一信息放在Set中的,如果是分布式部署在多台机器上的系统就会存在问题;
  2. 在某些情况下没有进入write方法进行KEY.remove(),比如前面说到的请求状态为400时,就会导致这一个接口一直提示duplicate-submit。

参考