访问频率控制模块的作用是限制客户端对服务器的访问频率,比如某个IP对某一页面在1分钟访问一个页面超过100次,那么就返回给客户端一个页面让其输入验证码等。
下面是一个使用Redis构建这样一个访问控制模块的例子,其一大特点是可以通过参数对精度与性能之间进行调整。
原理概述:
- 程序会确定一个时间片,这个时间片越小,控制精度越高。一个访问控制涉及到多个时间片。
- 程序在某个时间要求加入一次访问记录,会先针对当前时间计算要用到的时间片,并对这个时间片的counter加1。
- 程序在判断一段时间访问了多少次时,会先计算这段时间包含多少个时间片,然后取出所有这些时间片将counter相加后返回。
private static String scriptLua = "local times = redis.call('incr',KEYS[1])\n"
+"if tonumber(times) == 1 then\n"
+"redis.call('expire',KEYS[1],KEYS[2])\n"
+"end\n"
+"return times\n";
实现方法如下:
public Boolean rateControlByRedisLua(String keyname, int threshold, int survival){
Object result = jedisExecService.evalLua(scriptLua,keyname,String.valueOf(survival));
try{
int res = Integer.parseInt(result.toString());
if (res > threshold){
log.info("too many requests per second :"+ keyname + " : " + res);
return false;
}else {
return true;
}
}catch (Exception e ){
log.error("fail to evalsha to Lua in redis, cause:{}", Throwables.getStackTraceAsString(e));
return null;
}
}