asp.net mvc4開啟SqlServer 會話共享模式

2019獨角獸企業重金招聘Python工程師標準>>> hot3.png

應用部署結構(精簡): 輸入圖片說明

站點部署在Nginx后面,以Nginx作為反向代理,不希望在Nginx上設置ip_hash,實現比較真實的負載均衡效果。

這時考慮到需要讓site1site2同時共享會話信息,進行如下的配置:

默認情況下asp.net站點的會話模式是采用Inproc模式,這種模式在站點因IIS重啟會導致丟失用戶會話(已經登陸的用戶會自動重定向到登陸頁面),在本次實踐中使用SqlServer模式

創建會話數據庫(獨立于應用):

aspnet_regsql.exe -S server_ip -E -ssadd -sstype c -d dbname

更多參數可以參考命令的幫助aspnet_regsql.exe /?,通常路徑在**C:\Windows\Microsoft.NET\Framework64\{.net_version}**下

配置如下:

<sessionState mode="SQLServer" sqlConnectionString="server=server_ip;database=dbname;uid=user;pwd=pwd;" allowCustomSqlDatabase="True" cookieless="false" timeout="20" />

會話數據庫的表ASPStateTempApplications中存放應用的信息(appId和AppName),每一個站點一條記錄,我兩個站點分別使用該數據庫所以有兩條記錄,如圖: 輸入圖片說明

通過以上的配置, 貌似完成了會話的共享,這時候通過NginxIP地址發送兩個請求到服務器(一個登陸,一個獲取用戶考試列表)。通過Nginx的日志發現兩次請求被分發到兩臺不同的后端服務器:

輸入圖片說明

從圖中可以看出第一次請求是192.168.2.2:80803這個站點處理,第二個請求被192.168.2.5:8083這個站點處理。明明已經設置了會話共享為什么第二次請求被提示為未登錄。檢查是否登陸的代碼如下:

 public class WebApiCheckLoginFilterAttribute : ActionFilterAttribute{public override void OnActionExecuting(System.Web.Http.Controllers.HttpActionContext actionContext){LoginService service = new LoginService();string controllerName = actionContext.ActionDescriptor.ControllerDescriptor.ControllerName;string actionName = actionContext.ActionDescriptor.ActionName;bool isAuthAction = controllerName.Equals("ExamAPI") && actionName.Equals("Login");if (!isAuthAction){HttpSessionState Session = System.Web.HttpContext.Current.Session;if (Session["user"] == null){throw new HttpException((int)HttpStatusCode.NonAuthoritativeInformation, "未登錄用戶或已在其他設備中登錄");}if (!service.IsOnline(Model.DeviceType.Phone, Session.SessionID)){throw new HttpException((int)HttpStatusCode.NonAuthoritativeInformation, "未登錄用戶或已在其他設備中登錄");}}base.OnActionExecuting(actionContext);}}

上述代碼是為了檢查如果session['user']==null,就會提示是未登陸。已經配置了會話共享為什么session['user']還是獲取不到用戶對象?通過各種嘗試發現asp.net在處理session的時候會根據站點的AppId加上瀏覽器上的SessionId在數據庫表([ASPStateTempSessions])中創建會話記錄,SessionId的值如下:

0kf0zoq4to3h0z0b1eztw43s28d8c075
  • 28d8c075 是AppId685293685的16進制(對應的AppId)
  • 0kf0zoq4to3h0z0b1eztw43s是客戶端cookie中存放的sessionid

通過查看存儲過程[dbo].[TempGetAppID]的代碼,發現asp.net會通過每個站點的AppName(見表ASPStateTempApplications)去獲取AppId,然后將SessionId+AppId(16進制)作為主鍵插入到表ASPStateTempSessions中,這樣的處理邏輯是保證一個會話數據庫會被N個站點共同使用,不用每個站點創建自己的會話數據庫。隱藏的問題是如果站點的AppName不一樣會導致獲取的AppId不一樣達不到會話共享的目的。

驗證過程如下:向Nginx發送兩個請求(一個登陸,一個獲取考試列表)會在ASPStateTempSessions表中產生兩條記錄,正常情況應該兩個請求也應該只產生一條會話記錄。

為了保證只產生一條會話記錄可以通過讓site1site2的AppName保持一致,每次通過存儲過程[dbo].[TempGetAppID]獲取的AppId都是同一個。 修改方式為: 輸入圖片說明

修改完成后,再次發送兩個請求(一個登陸,一個獲取考試列表),兩個請求經過Nginx分發到兩個站點后在ASPStateTempSessions只產生一條會話記錄,這樣才真正的實現會話的一致性。

配置machineKey,在做asp.net站點集群的時候如果站點中使用到cookieviewstate的話需要配置machineKey來確保多臺機器共享驗證和ViewState.每個節點上的machineKey配置必須一致

按照MSDN的標準說法:“對密鑰進行配置,以便將其用于對 Forms 身份驗證 Cookie 數據和視圖狀態數據進行加密和解密,并將其用于對進程外會話狀態標識進行驗證.加密和解密使用的就是machineKey

生成machineKey的代碼

public static string CreateMachineKey(int length){byte[] random = new byte[length / 2];RNGCryptoServiceProvider rng = new RNGCryptoServiceProvider();rng.GetBytes(random);StringBuilder builder = new StringBuilder();for (int i = 0; i < random.Length; i++){builder.Append(string.Format("{0:X2}", random[i]));}return builder.ToString();}string decryptionKey= CreateMachineKey(48);string validationKey = CreateMachineKey(128);

web.config配置內容

<system.web><compilation targetFramework="4.0" /><machineKey validationKey="validationKey" decryptionKey="decryptionKey"/>
...other...</system.web>

小結

asp.net 站點的會話模式如果選用SqlServer的話,需要保證站點群(可能有N個站點)通過[dbo].[TempGetAppID]存儲過程獲取AppId后的結果是相同的。可以通過修改存儲過程,也可以通過修改AppName。

轉載于:https://my.oschina.net/hulingfeng/blog/1525737

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/257623.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/257623.shtml
英文地址,請注明出處:http://en.pswp.cn/news/257623.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

SpringMVC中,前臺jsp封裝參數,綁定參數,傳遞參數到后臺controller的過程詳解

前臺到后臺的流程&#xff1a;前臺jsp->后臺:controller控制器層->service業務層->DAO數據訪問層->數據庫model模型層。 從上面流程可知&#xff0c;前臺jsp的數據&#xff0c;想要參與到后臺的業務邏輯運算&#xff0c;關鍵是要先把前臺jsp的數據傳遞到后臺的cont…

包含min函數的棧 python_面試題_設計包含 min函數的棧

設計包含 min函數的棧()定義棧的數據結構&#xff0c;要求添加一個 minminmin函數&#xff0c;能夠得到棧的最小元素。要求函數 min、push以及 pop 的時間復雜度都是 O(1)。#include using namespace std;/*by hk 2015-7-1*/#define MAX ((~(unsigned int )0)-1)/2class stack{…

【轉】(五)unity4.6Ugui中文教程文檔-------概要-UGUI Interaction Components

原創至上&#xff0c;移步請戳&#xff1a;&#xff08;五&#xff09;unity4.6Ugui中文教程文檔-------概要-UGUI Interaction Components 4、Interaction Components 本節涵蓋了處理交互&#xff0c;例如鼠標或觸摸事件和使用鍵盤或控制器交互的 UI系統中的組件。 4.1 Select…

j2ee 簡單網站搭建:(十)jquery ztree 插件使用入門

為什么80%的碼農都做不了架構師&#xff1f;>>> 《j2ee 簡單網站搭建&#xff1a;&#xff08;一&#xff09; windows 操作系統下使用 eclipse 建立 maven web 項目》《j2ee 簡單網站搭建&#xff1a;&#xff08;二&#xff09;添加和配置 spring spring-mvc 的…

實習報告

實習時間&#xff1a;2016/2/18-2016/2/24 實習地點&#xff1a;陜西省米脂縣公安局網絡警察大隊     實習報告&#xff1a; 如今的社會&#xff0c;網絡高度發展&#xff0c;一些人隨著時代的潮流利用網絡發家致富&#xff0c;而有些人利用網絡監管的一些漏洞&#xff0c;…

java utf 8 轉unicode_java 在Unicode和UTF-8之間轉換

/*** utf-8 轉換成 unicode* author fanhui* 2007-3-15* param inStr* return*/public static String utf8ToUnicode(String inStr) {char[] myBuffer inStr.toCharArray();StringBuffer sb new StringBuffer();for (int i 0; i < inStr.length(); i) {UnicodeBlock ub …

Android成長日記-使用GridView顯示多行數據

本節將實現以下效果 Ps&#xff1a;看起來很不錯的樣子吧&#xff0c;而且很像九宮格/se ----------------------------------------------------------------------- 下面進入正題[s1] &#xff1a; Step 1&#xff1a;新建Layout&#xff0c;里面創建GridView <GridView a…

奪命雷公狗---微信開發39----微信語言識別接口1

語音識別接口的基本介紹 注意&#xff1a; 由于客戶端緩存&#xff0c;開發者開啟或者關閉語音識別功能&#xff0c;對新關注者立即生效&#xff0c;對已關注用戶需要24小時生效&#xff0c;開發者可以從新關注帳號進行測試。 我們可以在測試號下方的體驗接口權限表里面找到“接…

Codeforces 803E--Roma and Poker (DP)

原題鏈接&#xff1a;http://codeforces.com/problemset/problem/803/E 題意&#xff1a;給一個n長度的字符串&#xff0c;其中?可以替換成D、W、L中的任意一種&#xff0c;D等價于0, W等價于1、L等價于-1。輸出所有?被替換掉后&#xff0c;W和L的數目之差為k&#xff0c;且任…

java構造塊_java中的靜態代碼塊、構造代碼塊、構造方法詳解

運行下面這段代碼&#xff0c;觀察其結果&#xff1a;package com.test;public class HelloB extends HelloA {public HelloB() {}{System.out.println("Im B class");}static {System.out.println("static B");}public static void main(String[] args) {…

推薦一個不錯的 Chrome 插件,百變皮膚,還可以去廣告

今天在這里給大家推薦一個非常棒&#xff0c;非常不錯的 Chrome 插件&#xff0c;功能實在是強大又好玩&#xff0c;讓你在瀏覽器中可以如孫悟空一樣72變&#xff0c;再不濟&#xff0c;如果你不會用&#xff0c;不會自定義寫 CSS 樣式&#xff0c;也能夠做到如豬八戒般 36 變。…

【轉】DB2 常用命令

1、 打開命令行窗口   #db2cmd 2、 打開控制中心   # db2cmd db2cc 3、 打開命令編輯器  db2cmd db2ce 操作數據庫命令 4、 啟動數據庫實例   #db2start 5、 停止數據庫實例   #db2stop  如果你不能停止數據庫由于激活的連接&#xff0c;在運行db2stop前執行db2 force ap…

c#調用R

R.NET使用文檔 介紹 本頁面涉及R.NET1.5.13。 1.5.13版本在功能上等同于1.5.12&#xff0c;但可作為一個包在NuGet.org上獲得。 R.NET使.NET框架與R統計語言在同一進程進行互操作。 R.NET需要.NET Framework 4的并有R環境中安裝的本地的DLL。您可以使用R.NET用在.NET的任何語言…

java applet 文本框_Java Applet 文本框 TextField 小例 | 學步園

一個Java Applet程序中必須有一個類是Applet類的子類&#xff0c;成為該子類是Java Applet的主類&#xff0c; 并且必須是public class。 Applet類是包java.applet中的一個類&#xff0c; 同時它還是包java.awt中Container(容器)類的子類。因此Java Applet的主類的實例是一個容…

python界面工具pyqt基礎教程

這里有一份很詳細的中文翻譯供我們學習pyqt&#xff0c;很適合初學者和中級學者&#xff0c;直接丟傳送門&#xff0c;不多說 http://www.qaulau.com/books/PyQt4_Tutorial/introduction.html轉載于:https://www.cnblogs.com/semishigure/p/7451689.html

博客園客戶端(睡睡版iphone)源碼

1.關于 https://itunes.apple.com/us/app/shui-shui-bo-ke-yuan/id512394144?ls1&mt8 項目目前為V3.0版&#xff0c;也是我開發的最新版&#xff0c;目前已無法在appstore下載&#xff0c;項目介紹&#xff1a;http://www.cnblogs.com/bandy/p/3509482.html 2.現狀 目前本…

Spring MVC不要在@Service bean中保存狀態

先看這么一段代碼&#xff1a; Service public class AccountService {private String message;public void foo1() {if (true) {this.message "a";} else {this.message "b";}}public void foo2() {// 改動this.message的代碼...// ... ...} }假設你打算…

java class 關鍵字_java關鍵字及其作用

一、 關鍵字總覽:訪問控制privateprotectedpublic類,方法和變量修飾符abstractclassextendsfinalimplementsinterfacenativenewstaticstrictfpsynchronizedtransientvolatile程序控制breakcontinuereturndowhileifelseforinstanceofswitchcasedefault錯誤處理trycatchthrowthro…

3.過濾數據 ---SQL

一、使用WHERE子句 SELECT prod_name, prod_price FROM Products WHERE prod_price 3.49; 輸出▼ prod_name prod_price ------------------- ---------- Fish bean bag toy 3.49 Bird bean bag toy 3.49 Rabbit bean bag toy 3.49 分析▼ 這條語句從products表中檢索兩個列&a…

IOS-C語言第8天,Struct (結構體)

轉載于:https://www.cnblogs.com/xiangrongsu/p/4309160.html