風(fēng)控系統(tǒng)就該這么設(shè)計(jì),萬能通用,穩(wěn)的一批!(建議收藏)
點(diǎn)擊關(guān)注公眾號(hào),Java干貨
及時(shí)送達(dá)
推薦閱讀:
學(xué)習(xí) Spring Cloud 微服務(wù)的最佳姿勢(shì)!
作者:wingli
鏈接:https://juejin.cn/post/7182774381448282172
一、背景1.為什么要做風(fēng)控?
這不得拜產(chǎn)品大佬所賜
目前我們業(yè)務(wù)有使用到非常多的AI能力,如ocr識(shí)別、語音測(cè)評(píng)等,這些能力往往都比較費(fèi)錢或者費(fèi)資源,所以在產(chǎn)品層面也希望我們對(duì)用戶的能力使用次數(shù)做一定的限制,因此風(fēng)控是必須的!
2.為什么要自己寫風(fēng)控?
那么多開源的風(fēng)控組件,為什么還要寫呢?是不是想重復(fù)發(fā)明輪子呀.
要想回答這個(gè)問題,需要先解釋下我們業(yè)務(wù)需要用到的風(fēng)控(簡稱業(yè)務(wù)風(fēng)控),與開源常見的風(fēng)控(簡稱普通風(fēng)控)有何區(qū)別:
| 風(fēng)控類型 | 目的 | 對(duì)象 | 規(guī)則 |
|---|---|---|---|
| 業(yè)務(wù)風(fēng)控 | 實(shí)現(xiàn)產(chǎn)品定義的一些限制,達(dá)到限制時(shí),有具體的業(yè)務(wù)流程,如充值vip等 | 比較復(fù)雜多變的,例如針對(duì)用戶進(jìn)行風(fēng)控,也能針對(duì)用戶+年級(jí)進(jìn)行風(fēng)控 | 自然日、自然小時(shí)等 |
| 普通風(fēng)控 | 保護(hù)服務(wù)或數(shù)據(jù),攔截異常請(qǐng)求等 | 接口、部分可以加上簡單參數(shù) | 一般用得更多的是滑動(dòng)窗口 |
因此,直接使用開源的普通風(fēng)控,一般情況下是無法滿足需求的
3.其它要求
支持實(shí)時(shí)調(diào)整限制:
很多限制值在首次設(shè)置的時(shí)候,基本上都是拍定的一個(gè)值,后續(xù)需要調(diào)整的可能性是比較大的,因此可調(diào)整并實(shí)時(shí)生效是必須的。、
另外,如果你近期準(zhǔn)備面試跳槽,建議在 Java面試庫 小程序在線刷題,涵蓋 2000+?道 Java 面試題,幾乎覆蓋了所有主流技術(shù)面試題。
二、思路要實(shí)現(xiàn)一個(gè)簡單的業(yè)務(wù)風(fēng)控組件,要做什么工作呢?
1.風(fēng)控規(guī)則的實(shí)現(xiàn)
a.需要實(shí)現(xiàn)的規(guī)則:
- 自然日計(jì)數(shù)
- 自然小時(shí)計(jì)數(shù)
- 自然日+自然小時(shí)計(jì)數(shù)
自然日+自然小時(shí)計(jì)數(shù) 這里并不能單純地串聯(lián)兩個(gè)判斷,因?yàn)槿绻匀蝗盏呐卸ㄍㄟ^,而自然小時(shí)的判定不通過的時(shí)候,需要回退,自然日跟自然小時(shí)都不能計(jì)入本次調(diào)用!
b.計(jì)數(shù)方式的選擇:
目前能想到的會(huì)有:
- mysql+db事務(wù) 持久化、記錄可溯源、實(shí)現(xiàn)起來比較麻煩,稍微“重”了一點(diǎn)
- redis+lua 實(shí)現(xiàn)簡單,redis的可執(zhí)行l(wèi)ua腳本的特性也能滿足對(duì)“事務(wù)”的要求
- mysql/redis+分布式事務(wù) 需要上鎖,實(shí)現(xiàn)復(fù)雜,能做到比較精確的計(jì)數(shù),也就是真正等到代碼塊執(zhí)行成功之后,再去操作計(jì)數(shù)
目前沒有很精確技術(shù)的要求,代價(jià)太大,也沒有持久化的需求,因此選用
redis+lua即可
2.調(diào)用方式的實(shí)現(xiàn)
a.常見的做法
先定義一個(gè)通用的入口
推薦一個(gè)開源免費(fèi)的 Spring Boot 最全教程:
https://github.com/javastacks/spring-boot-best-practice
//簡化版代碼
@Component
class?DetectManager?{
????fun?matchExceptionally(eventId:?String,?content:?String){
????????//調(diào)用規(guī)則匹配
????????val?rt?=?ruleService.match(eventId,content)
????????if?(!rt)?{
????????????throw?BaseException(ErrorCode.OPERATION_TOO_FREQUENT)
????????}
????}
}
在service中調(diào)用該方法
//簡化版代碼
@Service
class?OcrServiceImpl?:?OcrService?{
????@Autowired
????private?lateinit?var?detectManager:?DetectManager
????/**
?????*?提交ocr任務(wù)
?????*?需要根據(jù)用戶id來做次數(shù)限制
?????*/
????override?fun?submitOcrTask(userId:?String,?imageUrl:?String):?String?{
???????detectManager.matchExceptionally("ocr",?userId)
???????//do?ocr
????}
}
有沒有更優(yōu)雅一點(diǎn)的方法呢? 用注解可能會(huì)更好一點(diǎn)(也比較有爭議其實(shí),這邊先支持實(shí)現(xiàn))
三、具體實(shí)現(xiàn)由于傳入的 content 是跟業(yè)務(wù)關(guān)聯(lián)的,所以需要通過Spel來將參數(shù)構(gòu)成對(duì)應(yīng)的content
1.風(fēng)控計(jì)數(shù)規(guī)則實(shí)現(xiàn)
a.自然日/自然小時(shí)
自然日/自然小時(shí)可以共用一套lua腳本,因?yàn)樗鼈冎挥?code style="font-size:14px;background-color:rgba(27,31,35,.05);font-family:'Operator Mono', Consolas, Monaco, Menlo, monospace;color:rgb(239,112,96);">key不同,腳本如下:
//lua腳本
local?currentValue?=?redis.call('get',?KEYS[1]);
if?currentValue?~=?false?then
????if?tonumber(currentValue)?<?tonumber(ARGV[1])?then
????????return?redis.call('INCR',?KEYS[1]);
????else
????????return?tonumber(currentValue)?+?1;
????end;
else
???redis.call('set',?KEYS[1],?1,?'px',?ARGV[2]);
???return?1;
end;
其中 KEYS[1] 是日/小時(shí)關(guān)聯(lián)的key,ARGV[1]是上限值,ARGV[2]是過期時(shí)間,返回值則是當(dāng)前計(jì)數(shù)值+1后的結(jié)果,(如果已經(jīng)達(dá)到上限,則實(shí)際上不會(huì)計(jì)數(shù))
點(diǎn)擊關(guān)注公眾號(hào),Java干貨
及時(shí)送達(dá)
如前文提到的,兩個(gè)的結(jié)合實(shí)際上并不是單純的拼湊,需要處理回退邏輯
//lua腳本
local?dayValue?=?0;
local?hourValue?=?0;
local?dayPass?=?true;
local?hourPass?=?true;
local?dayCurrentValue?=?redis.call('get',?KEYS[1]);
if?dayCurrentValue?~=?false?then
????if?tonumber(dayCurrentValue)?<?tonumber(ARGV[1])?then
????????dayValue?=?redis.call('INCR',?KEYS[1]);
????else
????????dayPass?=?false;
????????dayValue?=?tonumber(dayCurrentValue)?+?1;
????end;
else
???redis.call('set',?KEYS[1],?1,?'px',?ARGV[3]);
???dayValue?=?1;
end;
local?hourCurrentValue?=?redis.call('get',?KEYS[2]);
if?hourCurrentValue?~=?false?then
????if?tonumber(hourCurrentValue)?<?tonumber(ARGV[2])?then
????????hourValue?=?redis.call('INCR',?KEYS[2]);
????else
????????hourPass?=?false;
????????hourValue?=?tonumber(hourCurrentValue)?+?1;
????end;
else
???redis.call('set',?KEYS[2],?1,?'px',?ARGV[4]);
???hourValue?=?1;
end;
if?(not?dayPass)?and?hourPass?then
????hourValue?=?redis.call('DECR',?KEYS[2]);
end;
if?dayPass?and?(not?hourPass)?then
????dayValue?=?redis.call('DECR',?KEYS[1]);
end;
local?pair?=?{};
pair[1]?=?dayValue;
pair[2]?=?hourValue;
return?pair;
其中 KEYS[1] 是天關(guān)聯(lián)生成的key, KEYS[2] 是小時(shí)關(guān)聯(lián)生成的key,ARGV[1]是天的上限值,ARGV[2]是小時(shí)的上限值,ARGV[3]是天的過期時(shí)間,ARGV[4]是小時(shí)的過期時(shí)間,返回值同上
這里給的是比較粗糙的寫法,主要需要表達(dá)的就是,進(jìn)行兩個(gè)條件判斷時(shí),有其中一個(gè)不滿足,另一個(gè)都需要進(jìn)行回退.
2.注解的實(shí)現(xiàn)
a.定義一個(gè)@Detect注解
@Retention(AnnotationRetention.RUNTIME)
@Target(AnnotationTarget.FUNCTION,?AnnotationTarget.CLASS)
annotation?class?Detect(
????/**
?????*?事件id
?????*/
????val?eventId:?String?=?"",
????/**
?????*?content的表達(dá)式
?????*/
????val?contentSpel:?String?=?""
)
其中content是需要經(jīng)過表達(dá)式解析出來的,所以接受的是個(gè)String
b.定義@Detect注解的處理類
@Aspect
@Component
class?DetectHandler?{
????private?val?logger?=?LoggerFactory.getLogger(javaClass)
????@Autowired
????private?lateinit?var?detectManager:?DetectManager
????@Resource(name?=?"detectSpelExpressionParser")
????private?lateinit?var?spelExpressionParser:?SpelExpressionParser
????@Bean(name?=?["detectSpelExpressionParser"])
????fun?detectSpelExpressionParser():?SpelExpressionParser?{
????????return?SpelExpressionParser()
????}
????@Around(value?=?"@annotation(detect)")
????fun?operatorAnnotation(joinPoint:?ProceedingJoinPoint,?detect:?Detect):?Any??{
????????if?(detect.eventId.isBlank()?||?detect.contentSpel.isBlank()){
????????????throw?illegalArgumentExp("@Detect?config?is?not?available!")
????????}
????????//轉(zhuǎn)換表達(dá)式
????????val?expression?=?spelExpressionParser.parseExpression(detect.contentSpel)
????????val?argMap?=?joinPoint.args.mapIndexed?{?index,?any?->
????????????"arg${index+1}"?to?any
????????}.toMap()
????????//構(gòu)建上下文
????????val?context?=?StandardEvaluationContext().apply?{
????????????if?(argMap.isNotEmpty())?this.setVariables(argMap)
????????}
????????//拿到結(jié)果
????????val?content?=?expression.getValue(context)
????????detectManager.matchExceptionally(detect.eventId,?content)
????????return?joinPoint.proceed()
????}
}
需要將參數(shù)放入到上下文中,并起名為arg1、arg2....
1.寫法
使用注解之后的寫法:
//簡化版代碼
@Service
class?OcrServiceImpl?:?OcrService?{
????@Autowired
????private?lateinit?var?detectManager:?DetectManager
????/**
?????*?提交ocr任務(wù)
?????*?需要根據(jù)用戶id來做次數(shù)限制
?????*/
????@Detect(eventId?=?"ocr",?contentSpel?=?"#arg1")
????override?fun?submitOcrTask(userId:?String,?imageUrl:?String):?String?{
???????//do?ocr
????}
}
2.Debug看看

- 注解值獲取成功
-
表達(dá)式解析成功
End
你還只會(huì)用 AtomicXXX ?!恭喜你,可以下崗了!
在公司做了三年 SSH 老項(xiàng)目,才發(fā)現(xiàn)微服務(wù)真香!
帶了一個(gè) 3 年的開發(fā),不會(huì)循環(huán)刪除 List 中的元素
Spring Cloud 微服務(wù)最新課程!
