互聯網系統的通用架構筆記

来源:http://www.cnblogs.com/xiwang6428/archive/2016/10/30/6014344.html
-Advertisement-
Play Games

接入層session設計原則: 1、Session—讀寫請求使用的上下文對象,稱之會話。 業務總有狀態的:用戶下單購買、登錄狀態、好友狀態、消息發送情況等; 這些有狀態的信息隨用戶操作變化。 單機環境下: 集群設計: --session複製: 所有接入層伺服器之間同步session數據; 每台接入服 ...


 

接入層session設計原則:

1、Session—讀寫請求使用的上下文對象,稱之會話。

業務總有狀態的:用戶下單購買、登錄狀態、好友狀態、消息發送情況等;

這些有狀態的信息隨用戶操作變化。

單機環境下:

  1. 不存在session共用問題;
  2. 處理簡單;
  3. session保存在記憶體;
  4. 高可用不能保證(進程掛掉、宕機、session丟失不可用)。

集群設計:

--session複製:

所有接入層伺服器之間同步session數據;

每台接入伺服器都保存用戶全量的session數據;

用戶只需訪問一臺機器,獲取速度快;

高可用保障:宕機部分機器,沒影響。

問題:

--適用於接入層集群較少,不適量大量上千台接入層伺服器;

--大量session複製,占用伺服器和網路資源;

--存儲全量用戶session,記憶體占用量太大,甚至有可能溢出;

 

大型設計:

session綁定:

根據用戶請求(UID\Mac\imei等唯一標示)負載均衡到特定接入層服務務器;

部分網站使用;

高可用如何保障:單點問題、複製機制(master-slave)

 

多機設計:

客戶端保持 session:

--session由服務端生成,存儲到客戶端;

--每次請求攜帶客戶端session;

--服務端若有更新返回給客戶端存儲;

C/S:

--APPS:記錄到Native中;

B/S:

--Web:記錄到Cookie中。

缺點:

Web Cookie記錄信息大小限制(如100KB);

每次請求都要傳輸session:流量、性能受影響;

用戶關閉、清理掉session,用戶請求不正常;

優點:

方案簡單,支持服務端的無縫伸縮;

方案可用性高;

較多網站使用;

 

Session高可用集群:

--接入層無狀態化;

--統一的高可用session分散式讀寫伺服器集群;

--狀態分離:

    接入層本身無狀態;

session集群有狀態:

分散式緩存(NoSQL—memcached/Redis, RDBMS—Mysql/MongoDB)

 

接入層安全性:

接入層是客戶端和服務端的Interface;

數據安全重要性不言而喻;

保證數據安全性:連接通道加密、傳輸數據加密。

客戶端與服務端建立安全通道—技術方案:

所有請求數據都加密,提高效率;使用對稱加密演算法;

對稱加密密鑰使用非對稱加密演算法經過兩次協商確定;

安全通道的建立必須滿足:

    任何第三方無法偽造伺服器;

    在破解客戶端代碼的情況下,即使截獲其他用戶發送的加密請求也無法解密。

使用HTTPS:

    數據安全的加密;

    不推薦單向加密;使用雙向加密(安全)

    客戶端證書

數據加密目的:

    解決數據明文的問題;

    即使截獲也無法解密;

    無法保證數據篡改;

如何保證數據正確性:

    數據簽名:雙方約定規則簽名(md5sum、其他)

    過程:

  1. 客戶端按照約定簽名;
  2. 服務端收到數據,按照規則生成md5sum值;
  3. 和數據包里md5sum值比較是否一致;
  4. 一致說明沒問題;不一致則說明被改

高可用接入層最佳實踐:

    模塊與數據分離;

    session綁定:每個session同步複製;


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 主題:學員管理系統 需求: 用戶角色,講師\學員, 用戶登陸後根據角色不同,能做的事情不同,分別如下 講師視圖: 管理班級,可創建班級,根據學員qq號把學員加入班級 可創建指定班級的上課紀錄,註意一節上課紀錄對應多條學員的上課紀錄, 即每節課都有整班學員上, 為了紀錄每位學員的學習成績,需在創建每節 ...
  • 今天寫一個struts2的例子,目的是為了讓大家明白struts2的基本流程,其實框架沒有大家想象的那麼難,說白了struts2的本質就是一個大的Servlet,即原本需要提交到Servlet處理的部分現在通過配置文件將其交給普通的Class類進行處理。 首先新建一個javaWeb項目,然後把str ...
  • 《深入理解Spring系列之一:開篇》中提到在Spring容器啟動的過程中,會將類解析成Spring內部的BeanDefinition結構,並將BeanDefinition存儲到一個叫DefaultListableBeanFactory中,本篇將深入分析BeanFactory。 首先,看一下Defa ...
  • 今天我們來說一下,如何構建自己的 PHP 模版引擎。現在比較流行的 PHP 模版引擎有Twig、Liquid、Mustache、Plates、Blade以及比較古老的Smarty ...
  • 前言 php是腳本型程式 每次出錯都要手動exit斷點程式不是很方便 哪裡有需求哪裡就有生產,Xdebug可以實現對php的斷點調試。下麵將我個人的安裝經歷分享給大家。 運行環境 windows 、lamp、phpstorm 、chrome (配置方法一樣 Ubuntu也通用) 一、首先安裝xdeb ...
  • 作者:var dump鏈接:https://zhuanlan.zhihu.com/p/23300328最近要做一個基於Java C/S架構的項目,主要涉及許可權管理這方面的東西。瞭解到Apache Shiro適合做這個。其官網上教程寫的很好,打算把這些教程翻譯成英文,這是第一篇。 Apache shi ...
  • Spring經過大神們的構思、編碼,日積月累而來,所以,對其代碼的理解也不是一朝一夕就能快速完成的。源碼學習是枯燥的,需要堅持!堅持!堅持!當然也需要技巧,第一遍學習的時候,不用關註全部細節,不重要的代碼可以先忽略掉,達到理解大體的架子及流程,避免第一次就陷入某個坑裡出不來。第二遍針對某個流程更深入 ...
  • 這是一個計數鎖,說白了,就是當你上鎖的時候,只有計數減少到0的時候,才會釋放鎖 結果 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...