redis更新value数据时expire有效期失效

本文探讨了在实现防止刷接口攻击的拦截器时遇到的问题,重点在于Redis中set方法导致的计数器过期失效。作者分享了解决方案,即使用setrange方法确保key的有效期,并提供了适用的Redis操作示例。
摘要由CSDN通过智能技术生成

新写了一个拦截器的接口,用于防止刷接口攻击服务器的,其中有一段需要记录token访问uri的次数,当次数达到上限则拒绝服务并加入黑名单,大致逻辑如下:

// Redis存储key
String limitkey = "LIMIT_URI" + ":" + token + ":" + uri;
int visitNum = 0;

if(jedisCluster.exists(limitkey)){
	 visitNum = Integer.parseInt(jedisCluster.get(limitkey));
	 if(n > 100){
		// 拒绝服务或是加入黑名单等其他操作...
	 } else {
		visitNum++;
		jedisCluster.set(limitkey, visitNum+""); // 问题在这一行!!!
	 }	 
} else {
    visitNum = 1;
	jedisCluster.set(limitkey, visitNum+"");
	jedisCluster.expire(limitkey, 5); // 存储5秒钟自动销毁
}

 1.问题:在执行中出现问题,redis中存储的key一直存在,到时间后没有销毁,这会导致累计次数大到上线后无法在访问,机智的创造了一个BUG。

 2.现象:经过redis中数据属性查询,发现更新过的数据,超时属性,即有效期属性的值为 -1,这就表示是长期有效了。

3.原因分析:通过查询资料的解释是,Redis在调取set、getset方法时,对数据重新赋值或删除操作不会保留有效期的属性。


4.解决方法:使用setrange方法可以避免这个问题。使用方法是,在更新key对应的value值时,使用下面方法,
(1)jedisCluster使用:jedisCluster.setrange(limitkey, 0L, visitNum+"");
(2)redisTemplate使用:redisTemplate.opsForValue().set(limitkey, visitNum+"", 0);

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值