互聯網系統的通用架構筆記

来源:http://www.cnblogs.com/xiwang6428/archive/2016/10/30/6014344.html
-Advertisement-
Play Games

接入層session設計原則: 1、Session—讀寫請求使用的上下文對象,稱之會話。 業務總有狀態的:用戶下單購買、登錄狀態、好友狀態、消息發送情況等; 這些有狀態的信息隨用戶操作變化。 單機環境下: 集群設計: --session複製: 所有接入層伺服器之間同步session數據; 每台接入服 ...


 

接入層session設計原則:

1、Session—讀寫請求使用的上下文對象,稱之會話。

業務總有狀態的:用戶下單購買、登錄狀態、好友狀態、消息發送情況等;

這些有狀態的信息隨用戶操作變化。

單機環境下:

  1. 不存在session共用問題;
  2. 處理簡單;
  3. session保存在記憶體;
  4. 高可用不能保證(進程掛掉、宕機、session丟失不可用)。

集群設計:

--session複製:

所有接入層伺服器之間同步session數據;

每台接入伺服器都保存用戶全量的session數據;

用戶只需訪問一臺機器,獲取速度快;

高可用保障:宕機部分機器,沒影響。

問題:

--適用於接入層集群較少,不適量大量上千台接入層伺服器;

--大量session複製,占用伺服器和網路資源;

--存儲全量用戶session,記憶體占用量太大,甚至有可能溢出;

 

大型設計:

session綁定:

根據用戶請求(UID\Mac\imei等唯一標示)負載均衡到特定接入層服務務器;

部分網站使用;

高可用如何保障:單點問題、複製機制(master-slave)

 

多機設計:

客戶端保持 session:

--session由服務端生成,存儲到客戶端;

--每次請求攜帶客戶端session;

--服務端若有更新返回給客戶端存儲;

C/S:

--APPS:記錄到Native中;

B/S:

--Web:記錄到Cookie中。

缺點:

Web Cookie記錄信息大小限制(如100KB);

每次請求都要傳輸session:流量、性能受影響;

用戶關閉、清理掉session,用戶請求不正常;

優點:

方案簡單,支持服務端的無縫伸縮;

方案可用性高;

較多網站使用;

 

Session高可用集群:

--接入層無狀態化;

--統一的高可用session分散式讀寫伺服器集群;

--狀態分離:

    接入層本身無狀態;

session集群有狀態:

分散式緩存(NoSQL—memcached/Redis, RDBMS—Mysql/MongoDB)

 

接入層安全性:

接入層是客戶端和服務端的Interface;

數據安全重要性不言而喻;

保證數據安全性:連接通道加密、傳輸數據加密。

客戶端與服務端建立安全通道—技術方案:

所有請求數據都加密,提高效率;使用對稱加密演算法;

對稱加密密鑰使用非對稱加密演算法經過兩次協商確定;

安全通道的建立必須滿足:

    任何第三方無法偽造伺服器;

    在破解客戶端代碼的情況下,即使截獲其他用戶發送的加密請求也無法解密。

使用HTTPS:

    數據安全的加密;

    不推薦單向加密;使用雙向加密(安全)

    客戶端證書

數據加密目的:

    解決數據明文的問題;

    即使截獲也無法解密;

    無法保證數據篡改;

如何保證數據正確性:

    數據簽名:雙方約定規則簽名(md5sum、其他)

    過程:

  1. 客戶端按照約定簽名;
  2. 服務端收到數據,按照規則生成md5sum值;
  3. 和數據包里md5sum值比較是否一致;
  4. 一致說明沒問題;不一致則說明被改

高可用接入層最佳實踐:

    模塊與數據分離;

    session綁定:每個session同步複製;


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 主題:學員管理系統 需求: 用戶角色,講師\學員, 用戶登陸後根據角色不同,能做的事情不同,分別如下 講師視圖: 管理班級,可創建班級,根據學員qq號把學員加入班級 可創建指定班級的上課紀錄,註意一節上課紀錄對應多條學員的上課紀錄, 即每節課都有整班學員上, 為了紀錄每位學員的學習成績,需在創建每節 ...
  • 今天寫一個struts2的例子,目的是為了讓大家明白struts2的基本流程,其實框架沒有大家想象的那麼難,說白了struts2的本質就是一個大的Servlet,即原本需要提交到Servlet處理的部分現在通過配置文件將其交給普通的Class類進行處理。 首先新建一個javaWeb項目,然後把str ...
  • 《深入理解Spring系列之一:開篇》中提到在Spring容器啟動的過程中,會將類解析成Spring內部的BeanDefinition結構,並將BeanDefinition存儲到一個叫DefaultListableBeanFactory中,本篇將深入分析BeanFactory。 首先,看一下Defa ...
  • 今天我們來說一下,如何構建自己的 PHP 模版引擎。現在比較流行的 PHP 模版引擎有Twig、Liquid、Mustache、Plates、Blade以及比較古老的Smarty ...
  • 前言 php是腳本型程式 每次出錯都要手動exit斷點程式不是很方便 哪裡有需求哪裡就有生產,Xdebug可以實現對php的斷點調試。下麵將我個人的安裝經歷分享給大家。 運行環境 windows 、lamp、phpstorm 、chrome (配置方法一樣 Ubuntu也通用) 一、首先安裝xdeb ...
  • 作者:var dump鏈接:https://zhuanlan.zhihu.com/p/23300328最近要做一個基於Java C/S架構的項目,主要涉及許可權管理這方面的東西。瞭解到Apache Shiro適合做這個。其官網上教程寫的很好,打算把這些教程翻譯成英文,這是第一篇。 Apache shi ...
  • Spring經過大神們的構思、編碼,日積月累而來,所以,對其代碼的理解也不是一朝一夕就能快速完成的。源碼學習是枯燥的,需要堅持!堅持!堅持!當然也需要技巧,第一遍學習的時候,不用關註全部細節,不重要的代碼可以先忽略掉,達到理解大體的架子及流程,避免第一次就陷入某個坑裡出不來。第二遍針對某個流程更深入 ...
  • 這是一個計數鎖,說白了,就是當你上鎖的時候,只有計數減少到0的時候,才會釋放鎖 結果 ...
一周排行
    -Advertisement-
    Play Games
  • 示例項目結構 在 Visual Studio 中創建一個 WinForms 應用程式後,項目結構如下所示: MyWinFormsApp/ │ ├───Properties/ │ └───Settings.settings │ ├───bin/ │ ├───Debug/ │ └───Release/ ...
  • [STAThread] 特性用於需要與 COM 組件交互的應用程式,尤其是依賴單線程模型(如 Windows Forms 應用程式)的組件。在 STA 模式下,線程擁有自己的消息迴圈,這對於處理用戶界面和某些 COM 組件是必要的。 [STAThread] static void Main(stri ...
  • 在WinForm中使用全局異常捕獲處理 在WinForm應用程式中,全局異常捕獲是確保程式穩定性的關鍵。通過在Program類的Main方法中設置全局異常處理,可以有效地捕獲並處理未預見的異常,從而避免程式崩潰。 註冊全局異常事件 [STAThread] static void Main() { / ...
  • 前言 給大家推薦一款開源的 Winform 控制項庫,可以幫助我們開發更加美觀、漂亮的 WinForm 界面。 項目介紹 SunnyUI.NET 是一個基於 .NET Framework 4.0+、.NET 6、.NET 7 和 .NET 8 的 WinForm 開源控制項庫,同時也提供了工具類庫、擴展 ...
  • 說明 該文章是屬於OverallAuth2.0系列文章,每周更新一篇該系列文章(從0到1完成系統開發)。 該系統文章,我會儘量說的非常詳細,做到不管新手、老手都能看懂。 說明:OverallAuth2.0 是一個簡單、易懂、功能強大的許可權+可視化流程管理系統。 有興趣的朋友,請關註我吧(*^▽^*) ...
  • 一、下載安裝 1.下載git 必須先下載並安裝git,再TortoiseGit下載安裝 git安裝參考教程:https://blog.csdn.net/mukes/article/details/115693833 2.TortoiseGit下載與安裝 TortoiseGit,Git客戶端,32/6 ...
  • 前言 在項目開發過程中,理解數據結構和演算法如同掌握蓋房子的秘訣。演算法不僅能幫助我們編寫高效、優質的代碼,還能解決項目中遇到的各種難題。 給大家推薦一個支持C#的開源免費、新手友好的數據結構與演算法入門教程:Hello演算法。 項目介紹 《Hello Algo》是一本開源免費、新手友好的數據結構與演算法入門 ...
  • 1.生成單個Proto.bat內容 @rem Copyright 2016, Google Inc. @rem All rights reserved. @rem @rem Redistribution and use in source and binary forms, with or with ...
  • 一:背景 1. 講故事 前段時間有位朋友找到我,說他的窗體程式在客戶這邊出現了卡死,讓我幫忙看下怎麼回事?dump也生成了,既然有dump了那就上 windbg 分析吧。 二:WinDbg 分析 1. 為什麼會卡死 窗體程式的卡死,入口門檻很低,後續往下分析就不一定了,不管怎麼說先用 !clrsta ...
  • 前言 人工智慧時代,人臉識別技術已成為安全驗證、身份識別和用戶交互的關鍵工具。 給大家推薦一款.NET 開源提供了強大的人臉識別 API,工具不僅易於集成,還具備高效處理能力。 本文將介紹一款如何利用這些API,為我們的項目添加智能識別的亮點。 項目介紹 GitHub 上擁有 1.2k 星標的 C# ...