Session使用过程中遇到的一些坑

笔者之前使用session来管理用户登陆信息的时候,出现过这样一个问题:用户A使用上传功能的时候,存入数据库的信息是用户B信息。笔者思考了好久之后,自己手动重现了一边场景后才发现了问题所在。


一、问题出现的原因?

先复现一边场景吧:主要就是用户A在S这台笔记本上登陆了用户A的账号,然后暂时没有使用上传功能,之后用户B又在S这台电脑上登陆了用户B的账号。此时用户A开始使用上传功能,上传成功后发现他上传的文件标记的归属用户是用户B。
出现这个问题的原因主要是session是和客户端浏览器绑定的,如果在同一台电脑上的同一个浏览器重复登陆的话,服务器会默认你使用的是同一个会话。像上述的场景用户B和用户A使用的是同一的Session,然后用户B登陆之后将用户A的信息替换掉了,这样就导致了上述问题的出现。

注意下上述问题出现还有一个原因:笔者是通过session中的同一个关键字来获取登陆用户信息的*

二、解决办法

只要保证浏览器上登陆的用户和服务器上存储的用户信息是一致的就行。
方法:

  • 1、session替换后让被替换用户强制登出;
  • 2、将用户信息存储到第三方缓存redis中,以用户标志为key,用户信息为value,然后在浏览器上保存用户的标识信息。之后就可以通过这个标志信息来获取存储在第三方的登陆用户信息。这样也可以解决分布式服务之间登陆用户信息共享的问题。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

缘丶沐逸尘

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值