当前位置: 首页 > java >正文

基于redis的分布式session共享管理之销毁事件不生效问题

一、前言

       首先介绍下分布式session共享管理

        在Springboot项目中,经常提到分布式的概念,当实际部署应用后,多台服务器各自存储用户登录会话无法共享,导致操作A按钮还是正常,操作B按钮就提示登录过期需要重新登录。

        这是因为接口分发将请求的sessionID传入了不同服务器,未使用分布式session管理时只能在其中一台服务器记录登录信息,所以另一台机器收到请求sessionID识别为未登录出现异常。

        所以,此时需要将用户会话信息存储在中间件中,不依赖特定服务器,这样就可以实现各服务器之间共享读取中间件中用户的会话,不会出现上述问题

二、问题

        监听session情况,创建、销毁进行回调代码如下

@Configuration
@Slf4j(topic = "login")
public class SpringSessionConfiguration implements HttpSessionListener {@Overridepublic void sessionCreated(HttpSessionEvent se) {log.info("Session 创建: " + se.getSession().getId());}@Overridepublic void sessionDestroyed(HttpSessionEvent se) {log.info("Session 销毁: " + se.getSession().getId());}}

通过debug打断点发现, 不触发根本原因 :

session失效进入了SessionRepositoryFilter类,没有进入StandardSessionFacade导致的

我们来详细分析这个问题的 原因解决方案


🧠 一、问题现象

  • 你实现了 HttpSessionListener,并注册为 Spring Bean。
  • sessionCreated() 方法可以正常触发。
  • 但 sessionDestroyed() 方法不执行,即使 Session 已经过期或被删除。

🔍 二、根本原因分析

1. Spring Session 的 Session 生命周期管理机制

Spring Session(尤其是 spring-session-data-redis)是通过 SessionRepositoryFilter 来拦截请求并管理 Session 生命周期的。

  • 当用户访问时,SessionRepositoryFilter 会创建一个包装过的 HttpSession(通常是 MapSession 或 RedisSession)。
  • 这个包装过的 HttpSession 并不是原生的 Tomcat StandardSessionFacade,而是 Spring 自己实现的抽象层。

2. sessionDestroyed() 不触发的原因

HttpSessionListener.sessionDestroyed()由 Servlet 容器(如 Tomcat)触发的,只有当 Session 是由 Tomcat 管理的原生 Session 时才会触发。

而使用 Spring Session 后:

  • Session 是由 Spring Session 管理的,不是由 Tomcat 创建的。
  • Session 的销毁是通过 Spring Session 内部机制完成的(比如 Redis Key 过期、主动调用 session.invalidate())。
  • Tomcat 不知道 Session 被销毁了,因此不会触发 sessionDestroyed() 回调。

3. Session 过期后去哪了?

Spring Session 的 Session 过期通常有以下几种方式:

  • Redis 中 Session Key 的 TTL 到期,被 Redis 自动删除(被动过期)。
  • Spring Session 内部定时任务或请求时检查过期(主动过期)。
  • 但这些方式都不会触发 HttpSessionListener.sessionDestroyed(),因为不是 Tomcat 触发的。

三、方案

✅ 方案一:监听 Spring Session 的 SessionDestroyedEvent

Spring Session 提供了它自己的事件机制,你可以监听 SessionDestroyedEvent 来替代 HttpSessionListener

@Component
@Slf4j
public class SessionEventListener {@EventListenerpublic void handleSessionCreated(SessionCreatedEvent event) {log.info("Session 创建: " + event.getSession().getId());}@EventListenerpublic void handleSessionDestroyed(SessionDestroyedEvent event) {log.info("Session 销毁: " + event.getSessionId());}
}

✅ 方案二:启用 Redis Key 过期事件 + 监听 Redis 的 expired 事件

如果你的 Session 是被 Redis 主动删除的(TTL 过期),Spring Session 默认不会感知到。

你需要:

配置文件中搜索开启,重启后生效 
notify-keyspace-events Ex

四、总结

        经过笔者测试使用方案二实现最终效果,当会话过期自动调用销毁方法,整个过程还是比较费劲,一边结合AI分析,一边查阅资料自己打断点推敲,事实证明完全依赖AI无法解决实际问题,还需要人脑参与统筹分析,也劝各位读者不要过分依赖AI。

http://www.xdnf.cn/news/15098.html

相关文章:

  • JavaSE——面向对象基础
  • 分布式系统高可用性设计-负载均衡与容错机制深度解析
  • Rust基础-part3-函数
  • 【硬核】6节串联锂电池均衡系统仿真_组内双向cuk均衡_组间双向反激式变压器
  • Go 编译报错排查:vendor/golang.org/x/crypto/cryptobyte/asn1 no Go source files
  • Android原生TabLayout使用技巧
  • Telnet远程连接实验(Cisco)
  • jenkins部署springboot+Docker项目
  • 数据结构:栈、队列、链表
  • OpenCV实现感知哈希(Perceptual Hash)算法的类cv::img_hash::PHash
  • 亿级流量下的缓存架构设计:Redis+Caffeine多级缓存实战
  • C#中的设计模式:构建更加优雅的代码
  • 深入探究编程拷贝
  • 【Spring Boot】Spring Boot 4.0 的颠覆性AI特性全景解析,结合智能编码实战案例、底层架构革新及Prompt工程手册
  • Vue 表单开发优化实践:如何优雅地合并 `data()` 与 `resetForm()` 中的重复对象
  • 两台电脑通过网线直连形成局域网,共享一台wifi网络实现上网
  • 排序算法(一):冒泡排序
  • nginx 负载均衡配置(加解决重复登录问题)
  • 没有管理员权限,在服务器安装使用 Jupyter + R 内核
  • 【Linux仓库】命令行参数与环境变量【进程·伍】
  • 如何通过多点监控提升公网 IP 的稳定性和访问可用性
  • 全球化 2.0 | 印尼金融科技公司通过云轴科技ZStack实现VMware替代
  • 业务建模如何让金融数字化转型 “轻” 装上
  • rom定制系列------红米note10 5G版camellia原生安卓14批量线刷 miui安卓11修改型号root版
  • C语言:20250711笔记
  • 动态规划初步(完全背包)
  • T16IZ遥控器教程__遥控器与无人机对频
  • 线性回归原理推导与应用(十):逻辑回归多分类实战
  • 视频人脸处理——人脸面部动作提取
  • Spring Boot主从数据库完全教程 - 从零到精通