记录随机生成验证码踩坑经验

在2022年4月22号一个风清月朗的晚上,我被部门老大通知要留下加班支持给客户私有化部署升级,为之前做了很多准备工作,一切进展还挺顺利。

突然测试嗷叫了一下,说发送验证码一直没有反应,当时没有在意,只是认为是短信服务商慢,但是测试人员发现发送邮件也是一样很慢没有反应,于是和前端开发人员一起排查下问题。

发现有以下特点,前端请求之后后端一直没有反应,于是前端到了时间断开了,然后后端还是会发送验证码到手机和邮箱上,等待时间不能,有时候三四分钟,有时候甚至十几分钟,于是试了一下自己公司产品的发送验证码功能,速度很快,马上就收到了验证码,这让我一脸茫然,看代码看不出任何问题,打印的日志也没有报错信息,没办法只能通过调用方法的每个步骤都打上日志,重新部署后,通过日志排查发现是 生成验证码导致 ,(原因是 sonar扫描到使用Random随机函数不安全, 推荐使用SecureRandom替换之, 当使用SecureRandom.getInstanceStrong()获取SecureRandom并调用next方式时, 在生产环境(linux)产生较长时间的阻塞),在测试环境时以为是短信运营商的原因导致,所以没有在意,后面也百度到,之前有人踩过坑 。
转载分析链接:https://blog.csdn.net/weixin_45244678/article/details/106137948
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值