如何通过Redis Lua脚本实现可靠的分布式限流?

云伟大大_8421

云伟大大_8421

2026-07-22

809人浏览

原创

必须用lua脚本原子执行incr、expire和阈值判断,避免incr成功但expire失败导致key永久残留;脚本需用redis.call('incr')、条件设expire、返回0/1/-1,java层封装调用并记录拒绝日志。

如何通过redis lua脚本实现可靠的分布式限流?

为什么不能用 INCR + EXPIRE 两步操作

直接用 StringRedisTemplate 先 incr 再 expire 看似简单,但服务可能在中间崩溃——比如 incr 成功了,expire 还没发出去,这个 key 就永久留在 Redis 里,后续所有请求都被误限流。这不是偶发问题,而是高并发下必然出现的竞态漏洞。

Redis 单线程执行 Lua 脚本,整个逻辑(计数、设过期、判断阈值)一次原子完成,不存在中间状态。所以必须把这三件事写进同一个脚本,不能拆。

  • 脚本里用 redis.call('INCR', KEYS[1]),别用 GETSET,否则覆盖旧值会丢计数
  • 首次计数时才调用 EXPIRE:用 if count == 1 then redis.call('expire', ...),避免重复重设 TTL
  • 返回值统一为整数:0 拒绝、1 放行、-1 异常,方便 Java 层判断

固定窗口限流 Lua 脚本怎么写才安全

下面这个脚本是经过线上验证的最小可用版本,适用于接口级 QPS 限流:

local count = redis.call('incr', KEYS[1])
if count == 1 then
  redis.call('expire', KEYS[1], ARGV[1])
end
if count > tonumber(ARGV[2]) then
  return 0
else
  return 1
end

注意几个硬性约束:

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载
  • KEYS[1] 必须由 Java 层拼好传入(如 "rate:api:/order/create:192.168.1.100"),脚本里不做字符串拼接
  • ARGV[1] 是窗口秒数(如 "60"),ARGV[2] 是最大请求数(如 "100"),都转成字符串传
  • 不要在脚本里用 SETEX:它只在 key 不存在时设值+过期,已存在时不更新 TTL,会导致过期时间漂移

Spring Boot 里怎么调用才不踩坑

别在 Controller 里硬写 redisTemplate.execute(),应该封装成 @Component Bean,支持按 key、速率、窗口动态限流。

  • 用 DefaultRedisScript<long></long> 预加载脚本,设置 setScriptText() 或从 classpath 读 rate_limit.lua
  • redisTemplate 必须是 StringRedisTemplate,或显式配置 StringRedisSerializer,否则 KEYS[1] 可能序列化成乱码
  • 执行时传参:keys 用 Arrays.asList(key),args 用 Arrays.asList(String.valueOf(seconds), String.valueOf(maxCount))
  • 必须捕获 RedisSystemException 和 LuaScriptException,Redis 不可用时不能让整个接口挂掉

tryAcquire 返回 false 却没日志?查这三点

很多团队发现限流“好像生效了”,但监控里看不到拒绝记录,实际是调用链路断在了中间:

  • Controller 里调了 tryAcquire() 但没检查返回值,直接往下走了
  • 用了 AOP 拦截器,但拦截器吞掉了 false 的响应,没写日志也没返回 429
  • Redis 连接池耗尽或超时,execute() 抛异常被静默 catch,结果默认放行

真正可靠的限流,得让拒绝行为可观察、可追溯。脚本返回 0 的那一刻,Java 层就得打一条明确日志,比如 "Rate limit rejected for key: {}",否则等于没限。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
什么是分布式
什么是分布式

分布式是一种计算和数据处理的方式,将计算任务或数据分散到多个计算机或节点中进行处理。本专题为大家提供分布式相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1973

5

分布式和微服务的区别
分布式和微服务的区别

分布式和微服务的区别在定义和概念、设计思想、粒度和复杂性、服务边界和自治性、技术栈和部署方式等。本专题为大家提供分布式和微服务相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.07

2894

5

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

4369

19

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.14

3915

11

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.02

7132

6

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

643

6

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

756

6

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

6842

6

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1160

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习