开发小同学的骚操作,还好被我发现了

大家好,我是程序员鱼皮。今天给朋友们还原一个我们团队真实的开发场景。

开发现场

最近我们编程导航网站要开发 用户私信 功能,第一期要做的需求很简单:

  1. 能让两个用户之间 1 对 1 单独发送消息
  2. 用户能够查看到消息记录
  3. 用户能够实时收到消息通知
开发小同学的骚操作,还好被我发现了

这其实是一个双向实时通讯的场景,显然可以使用 WebSocket 技术来实现。

团队的后端开发小 c 拿到需求后就去调研了,最后打算采用 Spring Boot Starter  快速整合 Websocket 来实现,接受前端某个用户传来的消息后,转发到接受消息的用户的会话,并在数据库中记录,便于用户查看历史。

小 c 的代码写得还是不错的,用了一些设计模式(像策略模式、工厂模式)对代码进行了一些抽象封装。虽然在我看来对目前的需求来说稍微有点过度设计,但开发同学有自己的理由和想法,表示尊重~

开发小同学的骚操作,还好被我发现了

前端同学小 L 也很快完成了开发,并且通过了产品的验收。

看似这个需求就圆满地完成了,但直到我阅读前端同学的代码时,才发现了一个 “坑”。

开发小同学的骚操作,还好被我发现了

这是前端同学小 L 提交的私信功能代码,看到这里我就已经发现问题了,朋友们能注意到么?

开发小同学的骚操作,还好被我发现了

解释一下,小 L 引入了一个 nanoid  库,这个库的作用是生成唯一 id。看到这里,我本能地感到疑惑:为什么要引入这个库?为什么前端要生成唯一 id?

难道。。。是作为私信消息的 id?

果不其然,通过这个库在前端给每个消息生成了一个唯一 id,然后发送给后端。

开发小同学的骚操作,还好被我发现了

后端开发的同学可能会想:一般情况下不都是后端利用数据库的自增来生成唯一 id 并返回给前端嘛,怎么需要让前端来生成呢?

这里小 L 的解释是,在本地创建消息的时候,需要有一个 id 来追踪状态,不会出现消息没有 id 的情况。

首先,这么做的确 能够满足需求 ,所以我还是通过了代码审查;但严格意义上来说,让前端来生成唯一 id 其实不够优雅,可能会有一些问题。

前端生成 id 的问题

1)ID 冲突:同时使用系统的前端用户可能是非常多的,每个用户都是一个客户端,多个前端实例可能会生成相同的 ID,导致数据覆盖或混乱。

2)不够安全:切记,前端是没有办法保证安全性的!因为攻击者可以篡改或伪造请求中的数据,比如构造一个已存在的 id,导致原本的数据被覆盖掉,从而破坏数据的一致性。

要做这件事成本非常低,甚至不需要网络攻击方面的知识,打开 F12 浏览器控制台,重放个请求就行实现:

开发小同学的骚操作,还好被我发现了

3)时间戳问题:某些生成 id 的算法是依赖时间戳的,比如当前时间不同,生成的 id 就不同。但是如果前端不同用户的电脑时间不一致,就可能会生成重复 id 或无效 id。比如用户 A 电脑是 9 点时生成了 id = 06030901,另一个用户 B 电脑时间比 A 慢了一个小时,现在是 8 点,等用户 B 电脑时间为 9 点的时候,可能又生成了重复 id = 06030901,导致数据冲突。这也被称为 “分布式系统中的全局时钟问题”。

明确前后端职责

虽然 Nanoid 这个库不依赖时间戳来生成 id,不会受到设备时钟不同步的影响,也不会因为时间戳重复而导致 ID 冲突。根据我查阅的资料,生成大约 10 ^ 9 个 ID 后,重复的可能性大约是 10 ^ -17,几乎可以忽略不计。但一般情况下,我个人会更建议将业务逻辑统一放到后端实现,这么做的好处有很多:

  1. 后端更容易保证数据的安全性,可以对数据先进行校验再生成 id
  2. 前端尽量避免进行复杂的计算,而是交给后端,可以提升整体的性能
  3. 职责分离,前端专注于页面展示,后端专注于业务,而不是双方都要维护一套业务逻辑

我举个典型的例子,比如前端下拉框内要展示一些可选项。由于选项的数量并不多,前端当然可以自己维护这些数据(一般叫做枚举值),但后端也会用到这些枚举值,双方都写一套枚举值,就很容易出现不一致的情况。推荐的做法是,让后端返回枚举值给前端,前端不用重复编写。

开发小同学的骚操作,还好被我发现了

所以一般情况下,对于 id 的生成,建议统一交给后端实现,可以用雪花算法根据时间戳生成,也可以利用数据库主键生成自增 id 或 UUID,具体需求具体分析吧~


以上就是本期分享,干饭去了 🍚~ 我们私信功能刚上线,估计 Bug 不少,欢迎小伙伴们使用和反馈建议,鱼皮原创的项目教程都在编程导航:https://code-nav.cn

👇🏻 点击下方阅读原文,获取鱼皮往期编程干货。

往期推荐

我的编程学习小圈子

用户破万了!

鱼皮的 Java 学习路线《速览版》

面试官问我为啥用这个技术?我:只学了这个!

因为不会上线项目,我面试挂了。。

25 届秋招交流群,就差你了快来!

要来了我们实习生的简历,仅供参考。。

本内容观点仅代表发布作者本人观点立场,欣文网平台只做信息内容展示和存储。发布作者:全网转载,转转请注明出处:https://www.xinenw.com/18418

(0)
上一篇 2024年6月3日 19:34
下一篇 2024年6月4日 00:59

相关推荐

  • 端午节迎坏消息?网传部分高校不让离校防止替高考,大学生哭笑不得

    点击蓝字| 关注我们 文|我是略略 过完五一,期待端午。快了快了,也就下下周了。端午节是好样的,毕竟不用调休。 六月只用上19天,就能拿全勤!这对打工人来说是喜闻乐见的。 对于大学生来说,放假是他们最为期待的事情了。 有的同学离家里比较远,平时很少回家,一般也就寒暑假和小长假才回家。 不回家,不是不想家。一是往返时间长,二是交通费不便宜,三是平时周末也有安排…

    2024年5月25日
    4100
  • 少走三十年弯路!00后大专男生当“宿管大爷”,与大学生相处融洽

    点击蓝字| 关注我们 文|我是略略 在大学里,和大学生相处最多相处最深的应该是辅导员!但是,怎么说呢!不少学生把辅导员当隐形的,也不想跟辅导员有过多接触。 可在大学里,有类老师,大学生特别喜欢打交道,那就是宿管老师! 提到宿管老师,大家脑海里自然浮现起自己上大学那会儿的宿管阿姨了。亲近又热心,对自己就像对她的自家孩子一样! 在略略看来,宿管阿姨就是不少大学生…

    2024年7月13日
    3200
  • 胖猫谭竹事件真相大白:网络狂欢的背后,是人性原罪

    每晚一卷书(JYXZ89896)——每天读一点好书,500万人订阅的微信大号。点击标题下蓝字“每晚一卷书”关注,我们将为您提供有价值、有意思的延伸阅读。 “ 站队不如站对。 ” ♬ 点上方播放按钮可收听主播亚楠朗读音频 作者:每晚·yimo 来源:每晚一卷书原创 五一假期的时候,胖猫谭竹事件冲上了热搜。 我当时看得一脸懵,不知道到底发生了什么。 后来在朋友的…

    2024年5月22日
    8800
  • 00后带父母出游能有多无助?晚九点的飞机早九点就在机场,人都麻了!

    点击蓝字| 关注我们 文|我是笑笑 眼看五一小长假就“余额不足”了,但回顾一下这几天小长假,大家还是会觉得非常快乐。 不管是在家里放松休息的人,还是外出旅游的,都有自己的收获,说句实在的,这不比上班好受吗?打工人的早八,和放假人的早八,那也是不一样的。 五一出去旅游真的是很好的时机,一家人都有时间,就是出去旅游的人太多比较拥挤。 不过,对于00后来说,五一假…

    2024年5月12日
    9000
  • 康师傅方便面即将全线涨价?理由是“配方升级”

    本文转自每日经济新闻 据陕西网白鹿视频官方微博,5月16日,网传康师傅方便面即将全线涨价,涨价的由头,则是“配方升级”。该消息一度登上微博热搜。 对此,记者联系康师傅多个网购平台官方店铺了解情况,得到回应并未一致。其中康师傅淘宝官方旗舰店、京东官方旗舰店、抖音食品旗舰店客服表示:目前没有接到通知。康师傅拼多多官方旗舰店客服表示目前暂未涨价,后续会涨价的。 图…

    2024年5月21日
    8600

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
原欣文网读者需要重新注册,平台不断升级敬请见谅!