Spring Boot集成Redis实现分布式锁时如何防止锁被误删除

小辰吖_6840

小辰吖_6840

2026-10-03

874人浏览

原创

必须用唯一标识+lua脚本原子校验删除:锁value须为客户端唯一标识(如uuid),且“判断value匹配+删key”需通过lua脚本在redis端原子执行,避免直接delete导致误删他人锁。

spring boot集成redis实现分布式锁时如何防止锁被误删除

为什么 unlock() 直接删 key 会误删他人锁

最常见错误是:获取锁时用 setIfAbsent 写入固定值(比如 "1" 或 "true"),释放锁时直接 delete("lock:order")。这看似简单,但只要两个服务实例同时竞争同一把锁,就可能出事——A 拿到锁开始执行,超时前没完成;B 在锁过期后拿到锁;A 执行完仍按原逻辑删 key,结果把 B 的锁也干掉了。

必须用唯一标识 + Lua 脚本原子校验删除

防止误删的核心就两点:锁的 value 必须是当前客户端的唯一标识(如 UUID 或线程 ID + 时间戳组合),且「判断 value 是否匹配 + 删除 key」必须在一个原子操作里完成。Redis 不支持条件删除命令,所以得靠 Lua:

if redis.call("GET", KEYS[1]) == ARGV[1] then
    return redis.call("DEL", KEYS[1])
else
    return 0
end

这段脚本在 Redis 服务端执行,全程无竞态。Spring Boot 中调用方式如下:

redisTemplate.execute(deleteScript, Collections.singletonList("lock:order"), "b7e2a1c9-3f5d-4b8e-9a0f-1234567890ab");

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载
  • deleteScript 是预加载的 DefaultRedisScript<long></long> 实例,返回类型为 Long(1 表示删除成功,0 表示未删除)
  • 务必确保加锁时传的 value 和这里传的 ARGV[1] 完全一致——不能是硬编码字符串,也不能被截断或转义
  • 如果用的是 Spring Data Redis 2.7+,可复用 RedisScript 工具类注册脚本,避免每次解析

value 设计不当也会导致误判

有人用 Thread.currentThread().getId() 当 value,看似唯一,但在异步线程池(如 @Async)或 WebFlux 场景下,业务逻辑可能跨线程执行,最终 unlock 时拿不到原始线程 ID。更稳妥的做法是:

  • 加锁前生成一次 UUID.randomUUID().toString(),存在本地变量或 ThreadLocal 中
  • 整个流程(加锁 → 执行 → 解锁)都使用这个值,不依赖运行时上下文
  • 避免在 value 里拼接敏感信息(如用户 ID),防止日志泄露或 Redis 监控暴露业务逻辑

别忽略 Lua 脚本执行失败的兜底逻辑

即使脚本本身原子,也可能因网络中断、Redis 集群重定向、Lua 超时(默认 5 秒)而返回异常或空结果。这时候不能假设“没返回 1 就等于删成功了”。实际处理中应:

  • 检查 execute() 返回值是否为 1L,不是则记录 warn 日志并告警,而非静默吞掉
  • 绝不重试删除——重复执行 Lua 脚本不会出错,但若误判为失败而手动 delete,反而破坏原子性
  • 在分布式锁工具类里统一包装异常,区分「脚本执行失败」和「value 不匹配」两类错误,前者需人工介入,后者属正常流程

真正容易被忽略的,是 value 生命周期管理——它必须严格绑定一次锁获取动作,不能复用、不能缓存、不能跨请求传递。哪怕只错一次,就可能让整个订单系统在大促时悄悄超卖。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

2025.08.06

2311

22

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

2026.01.26

437

25

什么是分布式
什么是分布式

分布式是一种计算和数据处理的方式,将计算任务或数据分散到多个计算机或节点中进行处理。本专题为大家提供分布式相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1933

5

分布式和微服务的区别
分布式和微服务的区别

分布式和微服务的区别在定义和概念、设计思想、粒度和复杂性、服务边界和自治性、技术栈和部署方式等。本专题为大家提供分布式和微服务相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.07

2714

5

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

4249

19

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.14

3755

11

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.02

6752

6

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

623

6

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

736

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习