在前端网络抖动、用户手抖连击或者微服务重试机制下同一个接口可能在极短时间内被多次调用。如果接口不是幂等的如支付扣款、创建订单就会导致数据错乱。本文将深入讲解如何利用 Redis AOP 自定义注解 构建一套优雅的防重复提交方案。一、 什么是接口幂等性幂等性 (Idempotency)是指任意多次执行所产生的影响均与一次执行的影响相同。在 Web 开发中常见的非幂等场景包括用户提交订单时连点两次“支付”导致扣款两次。前端网络超时重试导致插入两条相同的记录。消息队列MQ消费者重试导致同一条消息被处理多次。为了保证系统的数据一致性我们需要对关键接口进行防重复提交处理。二、 常见解决方案对比方案原理优点缺点适用场景数据库唯一索引利用唯一约束拦截重复插入最底层兜底保障仅适用于插入场景无法拦截所有业务逻辑所有涉及唯一数据的场景Token 机制提交前请求 Token提交时校验并删除通用性强逻辑清晰需要前端配合多了一步交互表单提交、关键操作分布式锁基于请求参数或用户 ID 加锁实现简单无需前端改代码锁粒度控制复杂容易误伤正常请求简单防重非强一致性要求状态机控制通过记录状态流转如订单状态业务层面防重侵入业务代码订单、审批流本文重点实现Token 机制 AOP Redis这是目前企业中最通用、体验最好的方案。三、 核心思路Token 机制流程如下用户进入页面或点击提交前前端调用/api/token获取一个唯一的 Token。后端将 Token 存入 Redis设置过期时间如 5 分钟。前端在提交业务数据时将 Token 放在 Header 中。后端通过 AOP 拦截请求检查 Redis 中是否存在该 Token存在删除 Token放行请求。不存在说明是重复请求或 Token 已失效拒绝请求。为什么先存后删利用 Redis 的del操作是原子性的结合setnx(Set if Not Exists) 可以保证只有一个请求能成功拿到 Token。四、 实战编码1. 定义自定义注解我们希望防重逻辑对业务代码无侵入只需加一个注解即可。Target(ElementType.METHOD)Retention(RetentionPolicy.RUNTIME)DocumentedpublicinterfaceNoRepeatSubmit{/** * 锁过期时间默认 5 秒 */longexpireTime()default5;/** * 提示信息 */Stringmessage()default请勿重复提交;}2. Redis 工具类封装我们需要利用 Redis 的原子操作。这里假设你已经集成了RedisTemplate。ComponentpublicclassRedisUtil{AutowiredprivateStringRedisTemplateredisTemplate;privatestaticfinalStringPREFIXno_repeat_submit:;/** * 尝试获取锁 (对应 Redis SETNX) * param key Key * param expireTime 过期时间 (秒) * return 如果 key 不存在则设置成功返回 true否则返回 false */publicbooleantryLock(Stringkey,longexpireTime){BooleansuccessredisTemplate.opsForValue().setIfAbsent(PREFIXkey,1,expireTime,TimeUnit.SECONDS);returnBoolean.TRUE.equals(success);}/** * 删除锁 (验证通过后删除) * 注意Token 机制通常是获取到就删除或者验证通过就删除。 * 如果是分布式锁模式则不需要这步依靠过期时间自动释放。 * 本方案采用 Token 模式请求来时检查是否有有则删除并放行。 */publicbooleanreleaseLock(Stringkey){// 这里为了简化直接删除。实际 Token 机制中tryLock 返回 true 即代表获取成功。// 如果是“检查并删除”的原子操作需要 Lua 脚本。// 但 Token 模式通常是前端拿 token - Redis set token - 提交带 token - 后端 check and delete token// 下面 AOP 中我们将演示“检查并删除”的逻辑returnBoolean.TRUE.equals(redisTemplate.delete(PREFIXkey));}}3. 编写 AOP 切面这是最核心的部分。Slf4jAspectComponentpublicclassNoRepeatSubmitAspect{AutowiredprivateRedisUtilredisUtil;Pointcut(annotation(com.example.annotation.NoRepeatSubmit))publicvoidpointcut(){}Around(pointcut())publicObjectdoAround(ProceedingJoinPointjoinPoint)throwsThrowable{// 1. 获取注解信息MethodSignaturesignature(MethodSignature)joinPoint.getSignature();Methodmethodsignature.getMethod();NoRepeatSubmitannotationmethod.getAnnotation(NoRepeatSubmit.class);// 2. 生成 Key (策略User ID 请求 URI 参数 Hash)// 这样防止不同接口之间冲突也防止同一接口不同参数冲突HttpServletRequestrequestgetRequest();StringuserIdgetCurrentUserId();// 假设从 SecurityContext 获取Stringurirequest.getRequestURI();StringparamsHashgetParamsHash(joinPoint.getArgs());StringlockKeyuserId:uri:paramsHash;// 3. 检查并删除 Token (原子操作)// 注意RedisTemplate 默认没有“检查并删除”的原子方法建议使用 Lua 脚本// 这里为了演示清晰使用简单的 exists delete实际高并发推荐 Luaif(redisUtil.releaseLock(lockKey)){log.info(重复提交校验通过: key{},lockKey);returnjoinPoint.proceed();}else{log.warn(重复提交拦截: key{},lockKey);thrownewBizException(400,annotation.message());}}// ... 辅助方法getRequest(), getCurrentUserId(), getParamsHash()// getParamsHash 可以通过计算 args 的 MD5 或 JSON HashCode 实现}修正Token 模式 vs 分布式锁模式Token 模式前端先请求/token后端redis.set(token, 1)。提交时后端redis.del(token)。如果删除成功返回 1说明是第一次提交如果删除失败返回 0说明是重复提交。这种方式更精准不会误杀并发请求。AOP 锁模式如上文 AOP 代码所示直接拦截。如果两个请求几乎同时到达del操作可能产生竞争。为了严谨AOP 防重提交通常采用 Redis Lua 脚本保证 “Get and Delete” 的原子性或者使用Token 模式。4. 进阶基于 Lua 脚本的原子删除为了在 AOP 中安全地实现“检查并删除”我们使用 Lua 脚本。-- Lua script: if key exists, delete it and return 1, else return 0ifredis.call(exists,KEYS[1])1thenreturnredis.call(del,KEYS[1])elsereturn0end在 Java 中封装publicbooleancheckAndDelete(Stringkey){Stringscriptif redis.call(exists, KEYS[1]) 1 then return redis.call(del, KEYS[1]) else return 0 end;DefaultRedisScriptLongredisScriptnewDefaultRedisScript(script,Long.class);LongresultredisTemplate.execute(redisScript,Collections.singletonList(PREFIXkey));returnresult!nullresult0;}将 AOP 中的判断逻辑替换为if (redisUtil.checkAndDelete(lockKey))即可。五、 方案落地总结前端配合如果是 Token 模式需要前端在进入页面时请求 Token 并缓存在变量中提交时携带。Key 的生成Key 必须包含用户标识防止 A 用户提交的 Token 被 B 用户复用。过期时间一定要设置过期时间防止 Redis 内存泄漏。粒度控制如果希望“同一用户同一接口不管参数如何都不能并发”Key 中可以去掉参数 Hash如果希望“不同参数可以并发”则必须带上参数 Hash。六、 常见坑点误杀正常请求如果 AOP 中使用简单的lock(key)(如setnxexpire)当请求处理时间超过过期时间锁自动释放第二个请求就会进来。这适合短时间防抖但不适合 Token 模式。Token 模式必须是“一次性的”。事务问题如果方法内有TransactionalAOP 的执行顺序很重要。确保防重校验在事务开启之前执行默认 AOP 顺序符合。分布式环境必须使用 Redis 或 ZooKeeper 等共享存储不能使用ConcurrentHashMap本地锁。七、 总结通过自定义注解 AOP Redis我们将防重复提交的逻辑从业务代码中剥离实现了开箱即用的效果。业务开发人员只需在 Controller 方法上加一行NoRepeatSubmit即可轻松解决并发提交导致的数据脏乱问题极大地提升了系统的健壮性。 福利时间如果你正在备战面试或者想要学习其他知识给大家推荐一个宝藏知识库作者整理了一些列 Java 程序员需要掌握的核心知识有需要的自取不谢。知识库地址https://farerboy.com/