在web应用中,由于http的请求响应式,无状态。要记录用户相关的状态信息,比如电商网站的购物车,比如用户是否登录等,都需要使用session。我们知道session是由servlet容器创建和管理,存储在服务器端,并且与客户端浏览器相关(停止web应用,关闭浏览器session都会失效)。
如果一个web应用,部署到一台服务器(一个tomcat),那么session使用起来相当的方便,没有额外的担心,直接由servlet容器创建和管理即可。然而今天,一个web应用面临大量用户,高并发的访问(我们有十多亿同胞,骄傲啊!)。那么无论如何一个tomcat是难以提供服务的,就需要集群方式部署大量的tomcat,共同提供服务。也就是我们耳熟能详 的:集群、分布式、负载均衡。架构大概是这个样子:
上述问题:使用了nginx 做了负载均衡和反向代理功能
但是客户在tomcat2 登录创建的session ,通过nginx 反向代理 推送到了tomcat3服务上去了,这样用户就需要再次登录,就出现了客户端反复登陆问题,怎么解决呢?
同一个web应用,当以nginx+tomcat实现负载均衡集群部署以后,nginx采取不同的负载均衡策略,比如:轮询、ip_hash。那么session的表现是完全不一样的。
nginx 负载均衡策略:轮询
轮询方式,客户端的不同请求在经过nginx负载均衡后,有可能反向代理到tomcat1或者tomcat2,由于没有实现session共享,导致session不可用
nginx 负载均衡策略:ip_hash
ip_hash 方式,将客户端的ip地址经过hash处理后,反向代理绑定到后端同一台tomcat服务器,(相当于同一个客户端访问,绑定到同一个tomcat上)因此Session可用,这种方式虽然实现了不同客户端流量的均衡,但对同一个客户端来说,存在单点故障,,如果后端某一个tomcat服务器出故障,那么所有之前绑定的该tomcat的session都失效了
解决方法:通过spring-session将session存储到redis上,实现session共享