高并发下的 Token 存储策略: Redis 与 MySQL 的一致性

一、 背景:一个 Token 的两难境地

在微服务或前后端分离架构中,Access Token 是用户身份的唯一凭证。关于它的存储,我们面临两个看似矛盾的需求:

  1. 极速验证:每个接口请求(QPS 可能高达数万)都要验证 Token,延迟必须在毫秒级。
  2. 数据安全与管理:Token 关系到用户安全,不能丢;管理员需要在后台查询、踢人下线,需要复杂的查询能力。

解决方案: 采用 "Redis (热数据) + MySQL (冷数据)" 的双存储架构。


二、 核心问题 1:后端鉴权时,该读 Redis 还是 MySQL?

结论:只读 Redis,绝不读 MySQL。

当用户发起请求 GET /order/list 并携带 Bearer Token 时,后端的拦截器(Filter)执行流程如下:

  1. Redis 是"地铁闸机"

    • 拦截器直接去 Redis 查询该 Token。
    • 有数据 :放行。耗时 < 1ms
    • 无数据 :直接拦截,返回 401 Unauthorized不进行 MySQL 回源查询。
  2. MySQL 是"户籍档案室"

    • MySQL 的作用不是用来给代码做实时鉴权的。
    • 如果每个请求都查 MySQL,数据库连接池瞬间就会被耗尽,整个系统会因为鉴权逻辑而崩溃。

原则: 在高频的鉴权场景下,Redis 是唯一的 "权威(Authority)"


三、 核心问题 2:Redis 和 MySQL 的一致性如何保持?

既然两边都存了,如何保证数据不打架?我们按 Token 的生命周期分为四个阶段来看:

1. 登录阶段(创建:双写)

当用户登录成功生成 Token 时:

  • 动作 A :将 Token 信息插入 MySQL(作为持久化备份,供管理员查询)。
  • 动作 B :将 Token 信息写入 Redis ,并设置 TTL (过期时间)(如 30 分钟)。
  • 一致性评价:强一致。

2. 鉴权阶段(读取:Redis 主导)

  • 动作:只读 Redis。
  • 异常情况:如果 Redis 数据丢了(如宕机)但 MySQL 还在,怎么办?
  • 策略认栽。系统视作用户"未登录",前端会触发刷新 Token 或重新登录流程。绝不回源查 DB,防止缓存击穿导致数据库雪崩。

3. 过期阶段(自然消亡:最终不一致)

  • 动作
    • Redis:TTL 一到,自动删除 Key。用户访问报 401。
    • MySQL:数据依然存在,变成了"历史垃圾数据"。
  • 策略允许不一致。这种不一致对业务无害(因为鉴权只看 Redis),MySQL 的历史数据可以通过定时任务清理。

4. 登出/踢人阶段(销毁:双删)

这是最关键的一步,必须保证安全。

  • 动作显式删除 MySQL + 显式删除 Redis
  • 顺序建议删 DB -> 删 Redis(符合 Cache Aside Pattern)。
  • 策略:必须确保 Redis 被删掉,否则用户在 Token 过期前还能非法访问。
相关推荐
xfhuangfu1 小时前
Oracle中建立到CDB和PDB的连接
数据库·oracle·rpc
小小龙学IT1 小时前
DuckDB 深度实战:用 C++ 在进程内跑一个「分析型数据库」
数据库·c++
NineData2 小时前
DTCC 2026 预告|NineData CEO& 创始人叶正盛:面向 AI Agent 的数据库 DevOps 与数据复制实践
数据库·人工智能·数据库开发·devops·ninedata·数据库技术·dtcc
J_bean2 小时前
MySQL 事务是否必须手动开启?
数据库·mysql·数据库事务·自动提交·手动提交
J_bean2 小时前
MySQL InnoDB 如何检测死锁、判定死锁、处理死锁
数据库·mysql·死锁·死锁检测·处理死锁·死锁判定
浪子明X3 小时前
从 MongoDB 文档到关系模型:构建可重跑、可对账的数据迁移流水线
数据库·mongodb·oracle
杜子不疼.3 小时前
国产数据库撑起固井软件自主化:金仓 × 中海油服「海恒 Cemsol」落地解析
数据库
隔窗听雨眠3 小时前
GBase 8s并发控制深度解析:封锁机制、隔离级别与死锁处理全攻略
服务器·数据库·oracle
刀客Doc3 小时前
即时零售不只是多一个渠道,品牌开始重做终端生意
大数据·数据库
就叫飞六吧4 小时前
防抖、幂等、唯一约束三件套 ;
数据库