系统要限定用户的某个行为在指定的时间里只能允许发生 N 次(例如:帖子的评论数,1分钟之内只允许2次评论),可以使用 Redis 的zset数据结构来实现这个限流的功能
这个限流需求中存在一个滑动时间窗口, zset 数据结构的 score 值,可以通过 score 来圈出这个时间窗口来。而且我们只需要保留这个时间窗口,窗口之外的数据都可以砍掉。那这个 zset 的 value 填什么比较合适呢?它只需要保证唯一性即可,用 uuid 会比较浪费空间,那就改用毫秒时间戳吧。
如图所示,用一个 zset 结构记录用户的行为历史,每一个行为都会作为 zset 中的一个 key 保存下来。同一个用户同一种行为用一个 zset 记录。
为节省内存,我们只需要保留时间窗口内的行为记录,同时如果用户是冷用户,滑动时间窗口内的行为是空记录,那么这个 zset 就可以从内存中移除,不再占用空间。
通过统计滑动窗口内的行为数量与阈值 max_count 进行比较就可以得出当前的行为是否允许
JAVA代码实现
public class SimpleRateLimiter {
private final Jedis jedis;
public SimpleRateLimiter(Jedis jedis) {
this.jedis = jedis;
}
public boolean isActionAllow(String userId,String actionKey,int period,int maxCount) throws IOException {
String key=String.format("hist6:%s:%s",userId,actionKey);
long nowTs=System.currentTimeMillis();
//毫秒时间戳
Pipeline pipeline=jedis.pipelined();
pipeline.multi();//用了multi,也就是事务,能保证一系列指令的原子顺序执行
//value和score都使用毫秒时间戳
pipeline.zadd(key,nowTs,nowTs+"");
//移除时间窗口之前的行为记录,剩下的都是时间窗口内的
pipeline.zremrangeByScore(key,0,nowTs-period*1000);
//获得[nowTs-period*1000,nowTs]的key数量
Response<Long> count=pipeline.zcard(key);
//每次设置都能保持更新key的过期时间
pipeline.expire(key,period);
pipeline.exec();
pipeline.close();
return count.get()<=maxCount;
}
public static void main(String[] args) throws IOException, InterruptedException {
Jedis jedis=new Jedis("localhost",6379);
jedis.auth("iostream");
SimpleRateLimiter limiter=new SimpleRateLimiter(jedis);
for (int i = 0; i < 20; i++) {
//每个用户在1秒内最多能做五次动作
System.out.println(limiter.isActionAllow("viscu","reply",1,5));
}
}
}
zset 集合中只有 score 值非常重要,value 值没有特别的意义,只需要保证它是唯一的就可
以了。
因为这几个连续的 Redis 操作都是针对同一个 key 的,使用 pipeline 可以显著提升
Redis 存取效率。但这种方案也有缺点,因为它要记录时间窗口内所有的行为记录,如果这
个量很大,比如限定 60s 内操作不得超过 100w 次这样的参数,它是不适合做这样的限流
的,因为会消耗大量的存储空间