如何通过Redis的SETNX与EXPIRE命令原子性实现防重复提交

千敏同学_4785

千敏同学_4785

2026-09-17

158人浏览

原创

必须用set key value nx ex seconds原子命令替代setnx+expire,否则因非原子性导致key永久残留、服务不可用;value需非空,key须含业务上下文并脱敏,ttl应按接口耗时合理设置。

如何通过redis的setnx与expire命令原子性实现防重复提交

不能用 SETNX + EXPIRE 组合实现原子性防重复提交——这是高并发下必然出错的写法。 因为两条命令之间存在时间窗口,一旦 SETNX 成功但 EXPIRE 失败(如网络中断、Redis连接闪断、JVM崩溃),key 就会永久残留,后续所有请求都被拦截,等同于服务不可用。

为什么 SETNX + EXPIRE 不是原子操作

Redis 的 SETNXEXPIRE 是两个独立命令,中间没有事务或锁保护。在分布式场景中,多个请求可能同时执行以下步骤:

  • 请求 A 执行 SETNX key "1" → 返回 1(成功)
  • 请求 A 在调用 EXPIRE key 30 前因异常退出(如 OOM、网络超时、进程 kill)
  • 请求 B 执行 SETNX key "1" → 返回 0(失败),但它不知道 key 是“本该过期却没设上”的脏锁
  • 该 key 永久存在,所有后续请求持续被拒

这不是小概率事件——线上压测中,1000 并发下平均出现 6 次以上此类误拦。

必须用 SET 命令的 NX+EX 组合替代

Redis 2.6.12+ 支持单条命令完成“不存在才设值 + 同步设 TTL”,这才是真正安全的起点:

  • SET key "1" NX EX 30:原子执行,成功返回 OK,失败返回 (nil)
  • 对应 Spring Data Redis 的 redisTemplate.opsForValue().setIfAbsent(key, "1", 30, TimeUnit.SECONDS)
  • PHP 中用 $redis->set($key, "1", ["nx", "ex" => 30])
  • Node.js redis 客户端(如 ioredis)支持 client.set(key, "1", "NX", "EX", 30)

注意:setIfAbsent(...) 底层就是封装的这个原子命令,别自己拼 execute() 调原生命令,除非你明确需要 Lua 脚本控制释放逻辑。

Redis 8.2.3
Redis 8.2.3

Redis 8.2.3 是一款安全优先的高性能键值存储系统。该版本紧急修复了可能引发远程代码执行(RCE)的高危漏洞(CVE-2025-62507),并解决了 HyperLogLog 及 Cuckoo Filter 等数据结构在特定场景下的崩溃问题。建议所有用户立即升级,以保障生产环境的系统稳定与数据安全。

下载

超时时间设多少才合理

不是越长越安全,也不是越短越好——它直接决定误拦率与漏放率的平衡点:

  • 业务耗时 ≤ 3s:TTL 设 5–8s,覆盖网络抖动和 GC 暂停
  • 含远程调用(如支付回调、第三方 API):TTL ≥ 最长预期链路耗时 + 2s 缓冲
  • 绝对避免设成 0 或不设——setIfAbsent(key, "1") 没有超时,等于埋雷
  • 不要复用同一 TTL 全局配置——下单接口和日志上报接口的合理 TTL 差异极大

曾有团队将所有接口 TTL 统一设为 60s,结果在秒杀场景下导致大量用户“提交无响应”,实际是锁未及时释放,前端轮询超时后又发新请求,形成雪崩式误拦。

value 写什么其实不重要,但 key 设计很关键

SET 命令的 value 只需保证非空即可,填 "1"UUIDtimestamp 都行,重点在 key 的唯一性与可追溯性:

  • 推荐格式:"repeat:uid:{userId}:uri:{md5(method+path+body)}"
  • 避免只用 "repeat:{reqId}"——reqId 由前端生成,不可信且易伪造
  • 不要省略用户维度(如 userIdsessionId)——否则全局互斥,影响正常并发能力
  • 对 GET 查询类接口,一般无需加锁;重点保护 POST/PUT/DELETE 等写操作

最常被忽略的一点:key 中若包含敏感参数(如手机号、订单号),需脱敏后再拼接,否则 Redis RDB/AOF 日志或监控平台可能泄露数据。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

3969

19

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.14

3455

11

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.02

6112

6

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

583

6

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

696

6

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

5482

6

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1120

6

redis的8种数据类型有哪些
redis的8种数据类型有哪些

redis 提供 8 种数据类型:字符串(文本、数字、二进制)、哈希(键值对)、列表(有序集合)、集合(无序唯一元素)、有序集合(按分数排序)、地理空间(地理位置)、hyperloglog(估计大数据基数)和位图(位序列存储)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

916

6

redis主要作用有哪些
redis主要作用有哪些

redis 的主要作用包括:1. 缓存数据,提高访问速度;2. 充当消息队列,实现消息传递;3. 存储各种数据类型,如字符串、散列和集合;4. 管理会话信息,确保可靠性和可用性;5. 限制请求速率,防止服务器超载等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

4998

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习