文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

Spring Boot怎么利用拦截器加缓存完成接口防刷

2023-06-29 05:17

关注

小编给大家分享一下Spring Boot怎么利用拦截器加缓存完成接口防刷,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!

为什么需要接口防刷

为了减缓服务器压力,将服务器资源留待给有价值的请求,防止恶意访问,一般的程序都会有接口防刷设置,接下来介绍一种简单灵活的接口防刷操作

技术解析

主要采用的技术还是拦截+缓存,我们可以通过自定义注解,将需要防刷的接口给标记出来管理,利用缓存统计指定时间区间里,具体的某个ip访问某个接口的频率,如果超过某个阈值,就让他进一会儿小黑屋,到期自动解放

主要代码

前置环境搭建,Spring Boot项目,引入Web和Redis依赖

<parent>    <groupId>org.springframework.boot</groupId>    <artifactId>spring-boot-starter-parent</artifactId>    <version>2.3.3.RELEASE</version></parent><dependencies>    <dependency>        <groupId>org.springframework.boot</groupId>        <artifactId>spring-boot-starter-web</artifactId></dependency>    <dependency>        <groupId>org.springframework.boot</groupId>        <artifactId>spring-boot-starter-data-redis</artifactId>    </dependency>    <dependency>        <groupId>org.springframework.boot</groupId>        <artifactId>spring-boot-starter</artifactId>    </dependency>    <dependency></dependencies>

自定义注解

Spring Boot怎么利用拦截器加缓存完成接口防刷

定义拦截器,重写preHandler方法

@Overridepublic boolean preHandle(HttpServletRequest request ,HttpServletResponse response ,Object handler) throws Exception {        log.info("------------接口防刷拦截器---------------");        if (handler instanceof HandlerMethod) {            HandlerMethod handlerMethod = (HandlerMethod) handler;            AccessLimit accessLimit = handlerMethod.getMethodAnnotation(AccessLimit.class);            // 如果没有该注解,则不在防刷目标里,直接返回            if (accessLimit == null) {                return true;            }            // 获取最大访问次数            int maxAccessCnt = accessLimit.maxAccessCnt();            // 获取ip            String key = getRealIp(request);            // ip+请求的接口路径 => 唯一标识key            key += request.getRequestURI();            //当前访问次数            Object value = redisTemplate.opsForValue().get(key);            if (value == null) {                //第一次访问 设置key保留时长为1s                redisTemplate.opsForValue().set(key, 1, 1L, TimeUnit.SECONDS);            } else {                Integer currentCnt = (Integer) value;                if (currentCnt < maxAccessCnt) {                    //对应key值自增                    redisTemplate.opsForValue().increment(key);                } else {                    //超出接口时间段内允许访问的次数,直接返回错误信息,同时设置过期时间 20s自动剔除                    redisTemplate.expire(key, 20L,TimeUnit.SECONDS);                    response.setContentType("application/json;charset=utf-8");                    try {                        OutputStream out = response.getOutputStream();                        out.write("访问次数已达上线!请稍后再访问".getBytes(StandardCharsets.UTF_8));                        out.flush();                        out.close();                    } catch (IOException e) {                        e.printStackTrace();                    }                    return false;                }            }        }        return true;    }

添加到需要防刷的接口上

@AccessLimit@GetMapping("/getPaperS")public ApiResult getPaperInfoSuccess() {   if (log.isInfoEnabled()) {      log.info("收到获取paper信息请求...");   }   //...业务逻辑   if (log.isInfoEnabled()) {      log.info("完成获取paper信息请求,准备返回对象信息");   }   return ApiResultGenerator.success();}

测试结果

正常情况下

Spring Boot怎么利用拦截器加缓存完成接口防刷

到底时间段内最大访问次数时

Spring Boot怎么利用拦截器加缓存完成接口防刷

以上是“Spring Boot怎么利用拦截器加缓存完成接口防刷”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注编程网行业资讯频道!

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯