Redis分布式锁使用Lua脚本真的能保证绝对安全吗?

千宇大大_3882

千宇大大_3882

2026-10-03

993人浏览

原创

lua脚本能通过原子执行避免“校验+删除”竞态导致的误删锁,但无法解决锁过期设置不当、主从异步、集群跨slot、客户端失联及业务幂等性等问题。

redis分布式锁使用lua脚本真的能保证绝对安全吗?

不能保证绝对安全,但能消除“校验+删除”竞态导致的误删锁问题——这是生产环境中最常踩、后果最严重的坑。

为什么 Lua 脚本能解决误删锁,但不是万能的

Lua 脚本在 Redis 中是原子执行的,整个脚本从开始到结束不会被其他命令打断。这就堵死了“先 GET 再 DEL”中间被插队的漏洞。

常见错误写法(非原子):

GET lock:order
# ⚠️ 此刻锁可能已被别人重设
DEL lock:order

对应的安全 Lua 脚本(原子):

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载
if redis.call('get', KEYS[1]) == ARGV[1] then
  return redis.call('del', KEYS[1])
else
  return 0
end
  • 脚本里 redis.call('get', ...) 和 redis.call('del', ...) 是一个不可分割的整体
  • 只要加锁时存的 value 是唯一标识(如 UUID + threadId),这个脚本就能确保“只删自己的锁”
  • 但它不解决:锁过期时间设置不合理、业务超时未续期、Redis 主从异步导致的锁丢失等问题

你必须自己控制的三个关键参数

再好的 Lua 脚本,参数配错一样翻车:

  • expireSeconds:不能拍脑袋定 30 秒。要基于业务最大耗时 + 网络抖动余量,建议用监控数据反推(比如 P999 耗时 + 200ms)
  • requestId:必须全局唯一且不可预测。用 UUID.randomUUID().toString() + "-" + Thread.currentThread().getId() 比单纯用线程 ID 更可靠
  • EVAL 或 EVALSHA 的调用方式:频繁用 EVAL 传完整脚本会增加网络和解析开销;生产环境推荐先 SCRIPT LOAD 缓存,再用 EVALSHA 执行

Lua 安全的边界在哪?这些情况它管不了

Lua 脚本只管“Redis 服务端这一层”的原子性,它不感知客户端状态:

  • 客户端 A 加锁成功,但网络断开,没收到响应 → 实际已持锁,但代码认为失败 → 后续不会解锁,只能靠 TTL 释放
  • Redis 集群模式下,KEYS[1] 被哈希到不同节点,而 Lua 脚本无法跨 slot 执行 → 直接报 CROSSSLOT 错误
  • 主从切换瞬间,客户端 A 在旧 master 上加锁,新 master 还没同步该 key → 客户端 B 在新 master 上也能加同名锁
  • 锁被正确释放后,没有做业务幂等校验 → 并发请求仍可能重复落库(Lua 不解决业务逻辑层问题)

真正容易被忽略的点是:Lua 脚本只保住了“释放锁”这一步的正确性,但整个分布式锁的可靠性,取决于你如何设计超时策略、如何应对网络分区、是否做了锁自动续期,以及——最关键的是,你有没有在业务层补上幂等和最终一致性兜底。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

redis redis分布式锁

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
什么是分布式
什么是分布式

分布式是一种计算和数据处理的方式,将计算任务或数据分散到多个计算机或节点中进行处理。本专题为大家提供分布式相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1933

5

分布式和微服务的区别
分布式和微服务的区别

分布式和微服务的区别在定义和概念、设计思想、粒度和复杂性、服务边界和自治性、技术栈和部署方式等。本专题为大家提供分布式和微服务相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.07

2714

5

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

4249

19

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.14

3755

11

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.02

6752

6

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

623

6

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

736

6

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

6322

6

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1140

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习