SpringBoot实战:接口防重复提交的最佳实践
在前端网络抖动、用户手抖连击或者微服务重试机制下同一个接口可能在极短时间内被多次调用。如果接口不是幂等的如支付扣款、创建订单就会导致数据错乱。本文将深入讲解如何利用 Redis AOP 自定义注解 构建一套优雅的防重复提交方案。一、 什么是接口幂等性幂等性 (Idempotency)是指任意多次执行所产生的影响均与一次执行的影响相同。在 Web 开发中常见的非幂等场景包括用户提交订单时连点两次“支付”导致扣款两次。前端网络超时重试导致插入两条相同的记录。消息队列MQ消费者重试导致同一条消息被处理多次。为了保证系统的数据一致性我们需要对关键接口进行防重复提交处理。二、 常见解决方案对比方案原理优点缺点适用场景数据库唯一索引利用唯一约束拦截重复插入最底层兜底保障仅适用于插入场景无法拦截所有业务逻辑所有涉及唯一数据的场景Token 机制提交前请求 Token提交时校验并删除通用性强逻辑清晰需要前端配合多了一步交互表单提交、关键操作分布式锁基于请求参数或用户 ID 加锁实现简单无需前端改代码锁粒度控制复杂容易误伤正常请求简单防重非强一致性要求状态机控制通过记录状态流转如订单状态业务层面防重侵入业务代码订单、审批流本文重点实现Token 机制 AOP Redis这是目前企业中最通用、体验最好的方案。三、 核心思路Token 机制流程如下用户进入页面或点击提交前前端调用/api/token获取一个唯一的 Token。后端将 Token 存入 Redis设置过期时间如 5 分钟。前端在提交业务数据时将 Token 放在 Header 中。后端通过 AOP 拦截请求检查 Redis 中是否存在该 Token存在删除 Token放行请求。不存在说明是重复请求或 Token 已失效拒绝请求。为什么先存后删利用 Redis 的del操作是原子性的结合setnx(Set if Not Exists) 可以保证只有一个请求能成功拿到 Token。四、 实战编码1. 定义自定义注解我们希望防重逻辑对业务代码无侵入只需加一个注解即可。Target(ElementType.METHOD)Retention(RetentionPolicy.RUNTIME)DocumentedpublicinterfaceNoRepeatSubmit{/** * 锁过期时间默认 5 秒 */longexpireTime()default5;/** * 提示信息 */Stringmessage()default请勿重复提交;}2. Redis 工具类封装我们需要利用 Redis 的原子操作。这里假设你已经集成了RedisTemplate。ComponentpublicclassRedisUtil{AutowiredprivateStringRedisTemplateredisTemplate;privatestaticfinalStringPREFIXno_repeat_submit:;/** * 尝试获取锁 (对应 Redis SETNX) * param key Key * param expireTime 过期时间 (秒) * return 如果 key 不存在则设置成功返回 true否则返回 false */publicbooleantryLock(Stringkey,longexpireTime){BooleansuccessredisTemplate.opsForValue().setIfAbsent(PREFIXkey,1,expireTime,TimeUnit.SECONDS);returnBoolean.TRUE.equals(success);}/** * 删除锁 (验证通过后删除) * 注意Token 机制通常是获取到就删除或者验证通过就删除。 * 如果是分布式锁模式则不需要这步依靠过期时间自动释放。 * 本方案采用 Token 模式请求来时检查是否有有则删除并放行。 */publicbooleanreleaseLock(Stringkey){// 这里为了简化直接删除。实际 Token 机制中tryLock 返回 true 即代表获取成功。// 如果是“检查并删除”的原子操作需要 Lua 脚本。// 但 Token 模式通常是前端拿 token - Redis set token - 提交带 token - 后端 check and delete token// 下面 AOP 中我们将演示“检查并删除”的逻辑returnBoolean.TRUE.equals(redisTemplate.delete(PREFIXkey));}}3. 编写 AOP 切面这是最核心的部分。Slf4jAspectComponentpublicclassNoRepeatSubmitAspect{AutowiredprivateRedisUtilredisUtil;Pointcut(annotation(com.example.annotation.NoRepeatSubmit))publicvoidpointcut(){}Around(pointcut())publicObjectdoAround(ProceedingJoinPointjoinPoint)throwsThrowable{// 1. 获取注解信息MethodSignaturesignature(MethodSignature)joinPoint.getSignature();Methodmethodsignature.getMethod();NoRepeatSubmitannotationmethod.getAnnotation(NoRepeatSubmit.class);// 2. 生成 Key (策略User ID 请求 URI 参数 Hash)// 这样防止不同接口之间冲突也防止同一接口不同参数冲突HttpServletRequestrequestgetRequest();StringuserIdgetCurrentUserId();// 假设从 SecurityContext 获取Stringurirequest.getRequestURI();StringparamsHashgetParamsHash(joinPoint.getArgs());StringlockKeyuserId:uri:paramsHash;// 3. 检查并删除 Token (原子操作)// 注意RedisTemplate 默认没有“检查并删除”的原子方法建议使用 Lua 脚本// 这里为了演示清晰使用简单的 exists delete实际高并发推荐 Luaif(redisUtil.releaseLock(lockKey)){log.info(重复提交校验通过: key{},lockKey);returnjoinPoint.proceed();}else{log.warn(重复提交拦截: key{},lockKey);thrownewBizException(400,annotation.message());}}// ... 辅助方法getRequest(), getCurrentUserId(), getParamsHash()// getParamsHash 可以通过计算 args 的 MD5 或 JSON HashCode 实现}修正Token 模式 vs 分布式锁模式Token 模式前端先请求/token后端redis.set(token, 1)。提交时后端redis.del(token)。如果删除成功返回 1说明是第一次提交如果删除失败返回 0说明是重复提交。这种方式更精准不会误杀并发请求。AOP 锁模式如上文 AOP 代码所示直接拦截。如果两个请求几乎同时到达del操作可能产生竞争。为了严谨AOP 防重提交通常采用 Redis Lua 脚本保证 “Get and Delete” 的原子性或者使用Token 模式。4. 进阶基于 Lua 脚本的原子删除为了在 AOP 中安全地实现“检查并删除”我们使用 Lua 脚本。-- Lua script: if key exists, delete it and return 1, else return 0ifredis.call(exists,KEYS[1])1thenreturnredis.call(del,KEYS[1])elsereturn0end在 Java 中封装publicbooleancheckAndDelete(Stringkey){Stringscriptif redis.call(exists, KEYS[1]) 1 then return redis.call(del, KEYS[1]) else return 0 end;DefaultRedisScriptLongredisScriptnewDefaultRedisScript(script,Long.class);LongresultredisTemplate.execute(redisScript,Collections.singletonList(PREFIXkey));returnresult!nullresult0;}将 AOP 中的判断逻辑替换为if (redisUtil.checkAndDelete(lockKey))即可。五、 方案落地总结前端配合如果是 Token 模式需要前端在进入页面时请求 Token 并缓存在变量中提交时携带。Key 的生成Key 必须包含用户标识防止 A 用户提交的 Token 被 B 用户复用。过期时间一定要设置过期时间防止 Redis 内存泄漏。粒度控制如果希望“同一用户同一接口不管参数如何都不能并发”Key 中可以去掉参数 Hash如果希望“不同参数可以并发”则必须带上参数 Hash。六、 常见坑点误杀正常请求如果 AOP 中使用简单的lock(key)(如setnxexpire)当请求处理时间超过过期时间锁自动释放第二个请求就会进来。这适合短时间防抖但不适合 Token 模式。Token 模式必须是“一次性的”。事务问题如果方法内有TransactionalAOP 的执行顺序很重要。确保防重校验在事务开启之前执行默认 AOP 顺序符合。分布式环境必须使用 Redis 或 ZooKeeper 等共享存储不能使用ConcurrentHashMap本地锁。七、 总结通过自定义注解 AOP Redis我们将防重复提交的逻辑从业务代码中剥离实现了开箱即用的效果。业务开发人员只需在 Controller 方法上加一行NoRepeatSubmit即可轻松解决并发提交导致的数据脏乱问题极大地提升了系统的健壮性。 福利时间如果你正在备战面试或者想要学习其他知识给大家推荐一个宝藏知识库作者整理了一些列 Java 程序员需要掌握的核心知识有需要的自取不谢。知识库地址https://farerboy.com/

相关新闻

真理映射型人工智能(TMAI)研究综述——基于鸽姆智库与贾子理论体系(KTS)的范式革命分析

真理映射型人工智能(TMAI)研究综述——基于鸽姆智库与贾子理论体系(KTS)的范式革命分析

真理映射型人工智能(TMAI)研究综述——基于鸽姆智库与贾子理论体系(KTS)的范式革命分析 摘要 真理映射型人工智能(Truth-Mapping AI,TMAI)是由鸽姆智库(GG3M Think Tank&#xff0…

2026/7/29 1:00:44 阅读更多 →
贾子时空缩微定律(KSTS)在后摩尔时代的统一作用:面向全球 AI 芯片、大模型与具身智能的文明级工程范式研究

贾子时空缩微定律(KSTS)在后摩尔时代的统一作用:面向全球 AI 芯片、大模型与具身智能的文明级工程范式研究

贾子时空缩微定律(KSTS)在后摩尔时代的统一作用:面向全球 AI 芯片、大模型与具身智能的文明级工程范式研究 The Unified Role of Jias Kinetic Spatiotemporal Scaling (KSTS) in the Post-Moore Era: A Civilizational-Level Engineering Pa…

2026/7/29 1:00:44 阅读更多 →
真理的异化与重构:基于贾子理论对主流学术范式的结构性批判及独立认知评价体系的建立

真理的异化与重构:基于贾子理论对主流学术范式的结构性批判及独立认知评价体系的建立

真理的异化与重构:基于贾子理论对主流学术范式的结构性批判及独立认知评价体系的建立摘要当代全球学术体系正面临一场深刻的认识论危机。本文基于“贾子理论”的核心框架,对以西方主流学术界为代表的现行科学范式进行了系统性的解构与批判。研究指出&…

2026/7/29 1:00:44 阅读更多 →

最新新闻

ChatGPT、Codex与Plus:AI生成代码后,开发者应该检查哪些关键问题?

ChatGPT、Codex与Plus:AI生成代码后,开发者应该检查哪些关键问题?

AI编程工具正在改变开发流程。以前,开发者需要自己完成:查找问题位置;编写代码;调试错误;补充测试。现在,ChatGPT可以帮助分析需求,Codex可以进入代码仓库修改文件,并运行相关测试。…

2026/7/29 1:12:48 阅读更多 →
计算机毕业设计之基于SpringBoot的党员学习交流平台的设计与实现

计算机毕业设计之基于SpringBoot的党员学习交流平台的设计与实现

随着党员学习交流的推进,该系统成为促进党员学习交流发展的重要工具。为此开发了党员学习交流平台,以满足该用户的需求。 本研究构建了一个基于SpringBoot和Vue技术的党员学习交流平台,该系统与MySQL数据库紧密集成,以实现多角色…

2026/7/29 1:12:48 阅读更多 →
拼多多店铺利润到底怎么算?2026年从0到1搭建自动利润分析体系全流程

拼多多店铺利润到底怎么算?2026年从0到1搭建自动利润分析体系全流程

一、开篇:利润分析不是"月底拉张表",而是一套可自动运转的系统 拼多多做到月销百万的商家不在少数,但能说清楚"每家店每个月到底净赚多少"的,比例并不高。 问题出在哪?不是商家不关心利润&#…

2026/7/29 1:11:48 阅读更多 →
生意参谋够用吗?2026年淘宝天猫数据分析外部工具选型指南

生意参谋够用吗?2026年淘宝天猫数据分析外部工具选型指南

一、开篇:当生意参谋的报表不够用了 做淘宝和天猫的商家,对"生意参谋"都不陌生。它是淘宝官方为商家提供的数据分析工具,覆盖了流量分析、商品分析、交易分析、市场洞察等核心模块,对日常运营来说是一个不可或缺的基础…

2026/7/29 1:11:48 阅读更多 →
【转帖】每周质量报告

【转帖】每周质量报告

截止2026.07.28 首页 https://tv.cctv.com/lm/mzzlbg/?spmC94212.P4YnMod9m2uD.EfOoEZcMXuiv.4 一、警惕互联网保险虚假营销陷阱 https://tv.cctv.com/2026/07/26/VIDELQB7lE5Bp3ZGj1uyCU7g260726.shtml 二、网络购物恶意退货乱象调查 https://tv.cctv.com/2026/06/21/V…

2026/7/29 1:11:48 阅读更多 →
Unity UI进阶:UI布局组件(Horizontal/Vertical Layout Group)使用

Unity UI进阶:UI布局组件(Horizontal/Vertical Layout Group)使用

Unity UI进阶:UI布局组件(Horizontal/Vertical Layout Group)使用📚 本章学习目标:深入理解UI布局组件(Horizontal/Vertical Layout Group)使用的核心概念与实践方法,掌握关键技术要…

2026/7/29 1:11:48 阅读更多 →

日新闻

【RT-DETR多模态创新改进】CVPR 2025 | 独家特征融合创新改进篇 | 引入RLAB残差线性注意力模块,有效融合并强调多尺度特征,多种改进点,适合红外与可见光融合目标检测任务,有效涨点

【RT-DETR多模态创新改进】CVPR 2025 | 独家特征融合创新改进篇 | 引入RLAB残差线性注意力模块,有效融合并强调多尺度特征,多种改进点,适合红外与可见光融合目标检测任务,有效涨点

一、本文介绍 🔥本文在RT-DETR多模态融合目标检测中引入RLAB残差线性注意力模块,可在不同模态特征交互阶段进行多次残差细化,使可见光、红外等特征在尺度、语义和空间位置上更好对齐;随后将细化特征与解码器输出拼接并生成Q、K、V,通过线性注意力自适应强化关键通道、目…

2026/7/29 0:00:23 阅读更多 →
AI编程系列02:合并知识功能,给 AI 问数和 RAG 场景打基础

AI编程系列02:合并知识功能,给 AI 问数和 RAG 场景打基础

AI编程系列02:合并知识功能,给 AI 问数和 RAG 场景打基础 在上一期「AI编程系列」中,我们学习了如何构建一个基础的 AI 问答系统,通过简单的输入输出让模型回应问题。但现实世界中的 AI 应用往往需要处理更复杂的场景:…

2026/7/29 0:00:23 阅读更多 →
AI智能体开发实战:从工具调用到企业级部署

AI智能体开发实战:从工具调用到企业级部署

1. 从被动问答到主动执行:AI Agent的范式转变过去两年,大语言模型最显著的应用形态是聊天机器人——用户提问,AI回答。但真正的生产力革命发生在2023年下半年:当AI学会主动调用工具完成任务时,生产力工具的历史被彻底改…

2026/7/29 0:00:23 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/28 12:04:22 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/28 8:29:16 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/28 5:03:42 阅读更多 →

月新闻