分布式环境Session处理方法
2016-05-14 20:20
183 查看
最近做的一个项目中,操作的时候需要对手机号进行短信验证。
对短信验证的步骤:
一、获取验证码,把获取得到的验证码保存到该用户的session中
二、然后把该验证码以短信的方式发送到手机上。
三、用户在进行操作的时候,所要提交的表单中需要包含,要操作的信息和输入的验证码。
后台会把用户输入的验证码与session中的验证码进行对比,如果验证通过,则可以进行后续的操作。
在这个流程中,验证码存到session中,之后验证码的校验 是这个流程的关键。
我所做的项目是一个分布式的项目,所以存在session共享的问题。即发送短信的功能与要操作的功能没在同一个模块中。这样的话,如果session保存到发送短信模块的session中之后,后续操作的模块中并不能获取到session中的信息。
为了解决以上遇到的问题,需要处理的问题是,session如何在分布式环境上共享。
网上提供了三种常用的分布式环境,管理session的方案:
权衡一下这几种方案,第一种方案中 每台机器上都存有大量的session信息,对网络的依赖较大。第二种方案中,session信息只存在指定的某台机器上,如果某台机器down掉之后,会有用户信息的丢失。
结合上面的几种优缺点。决定还是使用第三种方案,如果为了考虑可用性,可以建立多个服务器管理session。
最终采用的解决方案,用户获取验证码之后,把验证码保存到redis里面。然后用户在操作之后,把输入的验证码与存到session中的验证码对比,如果验证码正确则可以继续操作。
对短信验证的步骤:
一、获取验证码,把获取得到的验证码保存到该用户的session中
二、然后把该验证码以短信的方式发送到手机上。
三、用户在进行操作的时候,所要提交的表单中需要包含,要操作的信息和输入的验证码。
后台会把用户输入的验证码与session中的验证码进行对比,如果验证通过,则可以进行后续的操作。
在这个流程中,验证码存到session中,之后验证码的校验 是这个流程的关键。
我所做的项目是一个分布式的项目,所以存在session共享的问题。即发送短信的功能与要操作的功能没在同一个模块中。这样的话,如果session保存到发送短信模块的session中之后,后续操作的模块中并不能获取到session中的信息。
为了解决以上遇到的问题,需要处理的问题是,session如何在分布式环境上共享。
网上提供了三种常用的分布式环境,管理session的方案:
一、session复制
将一台机器上的Session数据以广播的形式发布到其余机器上二、session绑定
指的是如果机器A有用户A的session信息,那么用户A在访问的时候,仍被分配到机器A上,(如上的例子,则需要单独去短信模块中进行验证)三、Session集中式管理
这种方式,是建立一个单独的服务器,共同处理集群中的session信息。权衡一下这几种方案,第一种方案中 每台机器上都存有大量的session信息,对网络的依赖较大。第二种方案中,session信息只存在指定的某台机器上,如果某台机器down掉之后,会有用户信息的丢失。
结合上面的几种优缺点。决定还是使用第三种方案,如果为了考虑可用性,可以建立多个服务器管理session。
最终采用的解决方案,用户获取验证码之后,把验证码保存到redis里面。然后用户在操作之后,把输入的验证码与存到session中的验证码对比,如果验证码正确则可以继续操作。
相关文章推荐
- 分布式版本管理git入门指南使用资料汇总及文章推荐
- kindeditor 批量上传 上传失败 thinkphp swfupload session
- 杰奇登录后的东西都是在session里面的
- ASP中SESSION无法保存问题的解决办法
- C#分布式事务的超时处理实例分析
- Oracle中的Connect/session和process的区别及关系介绍
- Node.js编程中客户端Session的使用详解
- Erlang分布式节点中的注册进程使用实例
- 浅谈COOKIE和SESSION区别
- 解析PHP的session过期设置
- php中Session的生成机制、回收机制和存储机制探究
- php中将一个对象保存到Session中的方法
- 深入解析Session是否必须依赖Cookie
- 对比分析php中Cookie与Session的异同
- PHP Session机制简介及用法
- 新手菜鸟必读:session与cookie的区别
- 深入讲解PHP Session及如何保持其不过期的方法
- PHP Session变量不能传送到下一页的解决方法
- PHP中的session永不过期的解决思路及实现方法分享