开发小同学的骚操作,还好被我发现了

大家好,我是程序员鱼皮。今天给朋友们还原一个我们团队真实的开发场景。

开发现场

最近我们编程导航网站要开发 用户私信 功能,第一期要做的需求很简单:

  1. 能让两个用户之间 1 对 1 单独发送消息
  2. 用户能够查看到消息记录
  3. 用户能够实时收到消息通知
开发小同学的骚操作,还好被我发现了

这其实是一个双向实时通讯的场景,显然可以使用 WebSocket 技术来实现。

团队的后端开发小 c 拿到需求后就去调研了,最后打算采用 Spring Boot Starter  快速整合 Websocket 来实现,接受前端某个用户传来的消息后,转发到接受消息的用户的会话,并在数据库中记录,便于用户查看历史。

小 c 的代码写得还是不错的,用了一些设计模式(像策略模式、工厂模式)对代码进行了一些抽象封装。虽然在我看来对目前的需求来说稍微有点过度设计,但开发同学有自己的理由和想法,表示尊重~

开发小同学的骚操作,还好被我发现了

前端同学小 L 也很快完成了开发,并且通过了产品的验收。

看似这个需求就圆满地完成了,但直到我阅读前端同学的代码时,才发现了一个 “坑”。

开发小同学的骚操作,还好被我发现了

这是前端同学小 L 提交的私信功能代码,看到这里我就已经发现问题了,朋友们能注意到么?

开发小同学的骚操作,还好被我发现了

解释一下,小 L 引入了一个 nanoid  库,这个库的作用是生成唯一 id。看到这里,我本能地感到疑惑:为什么要引入这个库?为什么前端要生成唯一 id?

难道。。。是作为私信消息的 id?

果不其然,通过这个库在前端给每个消息生成了一个唯一 id,然后发送给后端。

开发小同学的骚操作,还好被我发现了

后端开发的同学可能会想:一般情况下不都是后端利用数据库的自增来生成唯一 id 并返回给前端嘛,怎么需要让前端来生成呢?

这里小 L 的解释是,在本地创建消息的时候,需要有一个 id 来追踪状态,不会出现消息没有 id 的情况。

首先,这么做的确 能够满足需求 ,所以我还是通过了代码审查;但严格意义上来说,让前端来生成唯一 id 其实不够优雅,可能会有一些问题。

前端生成 id 的问题

1)ID 冲突:同时使用系统的前端用户可能是非常多的,每个用户都是一个客户端,多个前端实例可能会生成相同的 ID,导致数据覆盖或混乱。

2)不够安全:切记,前端是没有办法保证安全性的!因为攻击者可以篡改或伪造请求中的数据,比如构造一个已存在的 id,导致原本的数据被覆盖掉,从而破坏数据的一致性。

要做这件事成本非常低,甚至不需要网络攻击方面的知识,打开 F12 浏览器控制台,重放个请求就行实现:

开发小同学的骚操作,还好被我发现了

3)时间戳问题:某些生成 id 的算法是依赖时间戳的,比如当前时间不同,生成的 id 就不同。但是如果前端不同用户的电脑时间不一致,就可能会生成重复 id 或无效 id。比如用户 A 电脑是 9 点时生成了 id = 06030901,另一个用户 B 电脑时间比 A 慢了一个小时,现在是 8 点,等用户 B 电脑时间为 9 点的时候,可能又生成了重复 id = 06030901,导致数据冲突。这也被称为 “分布式系统中的全局时钟问题”。

明确前后端职责

虽然 Nanoid 这个库不依赖时间戳来生成 id,不会受到设备时钟不同步的影响,也不会因为时间戳重复而导致 ID 冲突。根据我查阅的资料,生成大约 10 ^ 9 个 ID 后,重复的可能性大约是 10 ^ -17,几乎可以忽略不计。但一般情况下,我个人会更建议将业务逻辑统一放到后端实现,这么做的好处有很多:

  1. 后端更容易保证数据的安全性,可以对数据先进行校验再生成 id
  2. 前端尽量避免进行复杂的计算,而是交给后端,可以提升整体的性能
  3. 职责分离,前端专注于页面展示,后端专注于业务,而不是双方都要维护一套业务逻辑

我举个典型的例子,比如前端下拉框内要展示一些可选项。由于选项的数量并不多,前端当然可以自己维护这些数据(一般叫做枚举值),但后端也会用到这些枚举值,双方都写一套枚举值,就很容易出现不一致的情况。推荐的做法是,让后端返回枚举值给前端,前端不用重复编写。

开发小同学的骚操作,还好被我发现了

所以一般情况下,对于 id 的生成,建议统一交给后端实现,可以用雪花算法根据时间戳生成,也可以利用数据库主键生成自增 id 或 UUID,具体需求具体分析吧~


以上就是本期分享,干饭去了 🍚~ 我们私信功能刚上线,估计 Bug 不少,欢迎小伙伴们使用和反馈建议,鱼皮原创的项目教程都在编程导航:https://code-nav.cn

👇🏻 点击下方阅读原文,获取鱼皮往期编程干货。

往期推荐

我的编程学习小圈子

用户破万了!

鱼皮的 Java 学习路线《速览版》

面试官问我为啥用这个技术?我:只学了这个!

因为不会上线项目,我面试挂了。。

25 届秋招交流群,就差你了快来!

要来了我们实习生的简历,仅供参考。。

本内容观点仅代表发布作者本人观点立场,欣文网平台只做信息内容展示和存储。发布作者:全网转载,转转请注明出处:https://www.xinenw.com/18418

(0)
上一篇 2024年6月3日 19:34
下一篇 2024年6月4日 00:59

相关推荐

  • 想换新机?现在入手还是再等等?一文讲清楚

    下方有视频 不要忘记看呦~ 随着六月的到来,下半年的一大波新机发布正在蓄势待发。 参考最近的爆料信息来看,由于今年骁龙8Gen4计划提前发布,与骁龙8Gen3有关的新品计划也顺势提前了。以往普遍在7-8月发布的中端旗舰新机,这次最快将会在6月底发布。 对于不少打算换机的用户来说,这时候就要面临着一个选择,那就是选择近期购买搭载骁龙8 Gen3的新机,还是等一…

    2024年6月12日
    800
  • 不到2000元的麒麟9000s新机,正式杀回来了

    机友们都知道啊,前几天华为开了个全场景发布会。 那一大波新机,覆盖了手机、平板、智能可穿戴、PC、电视和全屋智能等领域。 眼花缭乱倒不至于,但机哥的键盘算是给我敲冒烟了。 这波也是华子久违的“1+8+N”设备大更新。 以手机为主要入口。 以平板、PC和手表等设备作为辅助入口,形成独属于自己的万物互联生态。 虽说这次发布会没有发新手机。 但从另一个角度来看,它…

    2024年5月28日
    8500
  • 一份水煮肉片吃七天?看到IP后表示理解了,真难为这些留学生了!

    点击蓝字| 关注我们 文|我是略略 作为一个吃货,生在中国是幸福的!八大菜系,想吃啥都有。 而且随着现在大家生活质量的提高,大家在饮食方面已经有很大改善了。 不说大家每天都吃山珍海味,但也不至于吃的太不好,起码在我们国内是这样的。 一方水土养一方人,每个地方都有自己好吃的!只不过呢,仅限国内。 最近一则视频上了热搜,视频的内容是一名年轻人打算坐公交车去餐馆买…

    2024年4月22日
    15900
  • 解锁新方式!年轻人爱的支付方式,大家都适用!

    你发现了吗?身边使用云闪付APP的人正在逐渐增加。 小王和同事吃完午餐后,正准备扫描店里摆放着的绿色微信支付码牌付款时,被同事大手一拦:“且慢!”同事一脸神秘地建议小王用云闪付APP扫码付款,说不定能吃个优惠饭。正当小王疑惑云闪付怎么能扫微信支付码牌时,就发现同事迅速打开云闪付APP,轻轻一扫,支付就成功了。这一波行云流水的操作,着实把小王给惊喜到了,没想到…

    2024年5月7日
    7000
  • 深圳某小厂面试,也没扛住。。。

    图解学习网站:https://xiaolincoding.com 大家好,我是小林。 之前有很多读者咨询我,现在搞后端开发,校招毕业能拿到多少薪资? 其实拿到多少薪资,跟进到什么规模的公司关系比较大,能进大厂的人还是少数人。 互联网一线大厂:35w+ 年薪 互联网二线厂:25-30w 年薪 中厂:15w-25w年薪 小厂:10w 左右 不同规模的公司,薪资差…

    2024年5月19日
    5500

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
原欣文网读者需要重新注册,平台不断升级敬请见谅!