1.分布式session一致性 :指服务器集群情况下session共享的问题。
2.session的作用:保存服务器(tomcat)与客户端(浏览器)整个通讯的会话基本信息。
3.session应用场景:记录用户信息。登录场景(账号密码登陆成功之后,获取到userid,存放在session中,下次登录的时候直接从session中获取用户信息)、防止表单重复提交。
session可以理解为本地jvm缓存,session存放在服务器端,返回sessionid给客户端,客户端下一次请求根据sessionid去服务器端获取用户信息。
session原理:
session存放在哪里? 服务器端
浏览器关闭了,session会失效吗? 不会失效。
第一次请求:客户端向服务器端发送一个请求,服务器接收到客户端的请求,会创建一个session,使用响应头返回给客户端一个sessionid,浏览器获取到sessionid之后存放在本地。
第二次请求:客户端读取本地的sessionid存放在请求头中,服务器端从请求头中获取到对应的sessionid,使用sessionid在服务器本地查询对应的信息。
服务器集群之后会出现哪些问题
分布式Session解决方案
方案1.直接使用cookie替代session(不靠谱)。不推荐
方案2.使用Nginx反向代理 使用IP绑定算法。不推荐,因为同一个ip只能访问指定的同一个机器访问(没有负载均衡,相当于没有做集群处理)
方案3.使用数据库。不推荐,效率低。
方案4.tomcat 内置支持对session 的同步。不推荐,同步会产生延迟。
方案5.使用Spring-session框架,相当于把我们的session值缓存到redis中。推荐使用
方案6.使用Token代替session。推荐使用
面试题:你们项目在发布的时候,如何保证Session不失效的问题?
使用spring-session框架,缓存session的值到redis中(一级缓存和二级缓存)。