需要幂等的场景:
insert、update操作
非幂等原因:
用户/浏览器多次触发请求、用户恶意攻击
理解与实现:
- 幂等性的本质
说白了就是通过某种方式保证请求的“一次性”,即某个操作的请求仅第一次有效,第一次以外的重复请求均无效,不允许出现“一毛钱玩两次”的情况!
只要能实现“一次性”校验的机制都可以用来实现幂等性,比如状态机、互斥键(redis key互斥、数据库唯一索引)等等。 - 实现方案
①状态机:
通过状态变化来驱动业务流程。状态机类似于版本控制,当业务进程变动时,需要判断当前Server端状态是否与Client端状态一致,从而决定是否要将当前状态修改为下一个状态,状态的查询、对比、变更需保证原子性,状态机不可逆也有利于状态变化的安全;
②互斥键:
[基于redis] 发起请求前Client会先向服务端申请一个唯一码(token),同时server端会缓存该token;正式请求时Client携带该token,server端收到请求后,清除缓存的token并正常执行逻辑,如果token清除不成功,则直接失败。清除缓存为原子性操作。
[基于MySQL]:生成token,并在token上建立唯一索引,通过索引建冲突辨识多余的请求。