Django ORM的select_for_update无法解决分布式超卖,因其行锁仅限单数据库连接内有效,多实例部署时锁无法跨进程生效;Redis原子命令配合Lua脚本才能实现安全的分布式库存扣减。

为什么直接用 Django ORM 的 select_for_update 无法解决分布式超卖
因为 select_for_update 依赖数据库行锁,只在单个数据库连接内有效。当服务部署多实例(比如多个 Gunicorn worker 或多个容器),不同进程的数据库连接互不可见,锁无法跨进程生效——同一商品 ID 可能被两个请求同时查到库存 > 0,然后都扣减,导致超卖。
Redis 的原子命令(如 SET key value EX seconds NX)天然支持跨进程、跨机器的互斥控制,是更合适的分布式锁载体。
用 redis-py 实现可重入、带自动续期的锁
直接用 set(key, val, ex=10, nx=True) 做简单锁太脆弱:业务逻辑执行时间不确定,可能锁过期但任务还在跑;也没办法识别是否是同一线程重复获取(比如重试场景)。
推荐使用 redis-py 官方推荐的 Lock 类,它已内置以下关键能力:
-
token随机生成,避免误删他人锁 - 支持
timeout(锁最大持有时间)和blocking_timeout(阻塞等待上限) - 通过
thread_local+lock.reacquire()支持同一线程多次 acquire(即“可重入”) - 后台线程自动刷新 TTL(需显式启用
redis.Redis(..., socket_keepalive=True)并传health_check_interval=10)
示例用法:
from redis import Redis
from django.conf import settings
<p>redis_client = Redis.from_url(settings.REDIS_URL)</p><p>def deduct_stock(goods_id: int, quantity: int) -> bool:
lock_key = f"lock:goods:{goods_id}"
with redis_client.lock(lock_key, timeout=15, blocking_timeout=3) as lock:</p><h1>此处已获得锁,可安全读-改-写</h1><pre class="brush:php;toolbar:false;"> stock = redis_client.get(f"stock:{goods_id}")
if not stock or int(stock) <p></p>Redis 锁必须配合 Lua 脚本做原子扣减
上面示例中,get + decrby 是两步操作,即使加了锁,若在 get 后锁意外释放(如进程被 kill),仍可能被其他请求插入执行——所以真正安全的扣减必须原子化。
用 Lua 脚本把判断和扣减合并为一个 Redis 原子操作:
LUA_DEDUCT_SCRIPT = """
if redis.call('GET', KEYS[1]) and tonumber(redis.call('GET', KEYS[1])) >= tonumber(ARGV[1]) then
return redis.call('DECRBY', KEYS[1], ARGV[1])
else
return -1
end
"""
调用时:
script = redis_client.register_script(LUA_DEDUCT_SCRIPT)
result = script(keys=[f"stock:{goods_id}"], args=[quantity])
if result == -1:
raise ValueError("库存不足")
注意:register_script 返回的是可复用对象,不要每次调用都重新注册。
锁 key 设计与 Redis 连接配置的关键细节
锁 key 必须包含业务上下文,例如 lock:goods:{goods_id},不能只用 lock 这种泛化名,否则所有商品共用一把锁,严重降低并发度。
Redis 连接必须配置以下两项,否则锁自动续期会失效:
-
socket_keepalive=True:防止连接空闲断开 -
health_check_interval=10(单位秒):让客户端定期发PING维持连接,并触发 TTL 刷新
另外,blocking_timeout 不宜设过大(比如 30 秒),否则高并发下大量请求卡在排队,用户体验差;建议 2–5 秒,超时后返回“稍后再试”,前端可做重试或降级提示。
真正的难点不在加锁本身,而在于锁粒度、Lua 脚本边界、以及连接健康状态对自动续期的影响——这些点一旦忽略,锁就形同虚设。
Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!











