WebSocket按UserID发消息,消息分发器实现方法
本文深入探讨了WebSocket场景下如何安全、可靠地按用户ID精准发送消息,涵盖单机与分布式两种架构的完整实现方案:单机环境下利用ConcurrentHashMap线程安全缓存session并强调异步发送和连接状态校验;分布式环境下则通过Redis Set精准定位节点或Pub/Sub广播机制协同多实例,并对比了Kafka等消息队列的适用边界;同时直击开发痛点——详细剖析sendToUser方法中极易遗漏的空值校验、session过期清理和异常捕获三大陷阱,并严肃指出前端传userId的固有风险,强调必须在@OnOpen阶段结合Token鉴权完成服务端身份核验,确保业务身份与连接状态严格同步,避免消息错发与安全漏洞。

WebSocket 怎么根据 userId 找到并发送消息
单机环境下,userId 到 WebSocketSession 的映射必须是内存级、线程安全的,否则并发写入会丢连接。最常用的是 ConcurrentHashMap,key 为 userId,value 为当前活跃的 session。
注意:一个 userId 可能对应多个 session(比如用户在手机 + 笔记本同时登录),所以严格来说应是 ConcurrentHashMap;但多数业务只要“推给任意一个在线端”即可,用单个 session 也能满足。
@OnOpen方法里必须从 URL 路径、请求参数或 token 中解析出userId,不能依赖 session 属性后期注入(容易为空)- 若使用 Spring Boot 的
@ServerEndpoint,需确保路径含{userId}并用@PathParam正确提取 - 推送前务必检查
session.isOpen(),否则调用sendText()会抛IllegalStateException - 不要直接用
session.getBasicRemote().sendText(),它会阻塞线程;改用session.getAsyncRemote().sendText(),避免 I/O 拖垮整个连接池
为什么 ConcurrentHashMap 在分布式下会失效
当服务部署多节点(如 Node1 和 Node2),用户 A 连在 Node1,用户 B 连在 Node2,Node1 想给 B 发消息时,本地 ConcurrentHashMap 根本查不到 B 的 session —— 这就是单机缓存的天然边界。
此时必须引入外部协调机制,让所有节点知道“谁在哪”。常见做法有两种:
- Redis Set 存储
ws:user:{userId},成员为nodeId:sessionId,发消息前先查 Redis 获取目标用户所在节点列表 - Redis Pub/Sub 订阅统一频道(如
ws:msg:all),所有节点监听,收到后自行判断本机是否有对应userId的 session - 前者适合精准投递(只通知目标节点),后者实现简单但网络开销略高(每条消息广播给所有节点)
- Kafka/RocketMQ 更适合高吞吐、需重试或审计的场景,但引入额外运维成本,小项目不推荐
sendToUser() 方法里最容易漏掉的三件事
封装一个 sendToUser(String userId, String msg) 工具方法很常见,但线上出问题往往就卡在这几个细节上:
- 没做空值校验:
userId为空或msg为 null 时,直接调用sendText(null)会导致连接异常关闭 - 没处理 session 过期:
WebSocketSession对象可能还存在,但底层 TCP 连接已断;必须配合心跳检测(如@Scheduled定期遍历并调用session.isOpen())或依赖@OnClose清理 - 没加 try-catch:
sendText()抛出的IOException或IllegalStateException若未捕获,会导致后续消息无法发送,且无日志提示
前端传 userId 不安全?怎么验证
前端在建立 WebSocket 连接时通过 URL(如 ws://host/ws?userId=123)或路径参数(如 /ws/123)传 userId,这是明文,不可信。必须在 @OnOpen 阶段做服务端鉴权。
典型做法是:要求前端在握手请求头中携带 x-auth-token,后端解析 JWT 或查 Redis 缓存,比对 token 中声明的 userId 是否与 URL 中的一致。不一致则拒绝连接(session.close(CloseStatus.UNAUTHORIZED))。
如果用 Spring Security + WebSocket,可复用已有 filter 链,但注意:HTTP 握手阶段的 header 是可用的,而 Principal 默认不会自动注入到 @ServerEndpoint 的生命周期方法中,需手动从 HttpSession 或 request attribute 提取。
真正难缠的不是技术实现,而是连接状态和业务身份的耦合时机——userId 必须在 onOpen 结束前确认,晚一秒,就可能把消息错推到冒名用户头上。
理论要掌握,实操不能落!以上关于《WebSocket按UserID发消息,消息分发器实现方法》的详细介绍,大家都掌握了吧!如果想要继续提升自己的能力,那么就来关注golang学习网公众号吧!
Photoshop快速抠图技巧:纯色背景魔棒使用方法
- 上一篇
- Photoshop快速抠图技巧:纯色背景魔棒使用方法
- 下一篇
- Python多行字符串缩进技巧解析
-
- 文章 · 前端 | 1星期前 |
- CSS数字显示统一技巧,OpenType特性应用方法
- 209浏览 收藏
-
- 文章 · 前端 | 1星期前 |
- PerformanceAPI全生命周期预警指南
- 147浏览 收藏
-
- 文章 · 前端 | 1星期前 |
- 一个按钮控制多个状态的实现方式
- 360浏览 收藏
-
- 文章 · 前端 | 1星期前 |
- CSSGrid子元素排序技巧分享
- 155浏览 收藏
-
- 文章 · 前端 | 1星期前 |
- FIMO支持透明度设置吗?
- 393浏览 收藏
-
- 文章 · 前端 | 1星期前 |
- Web组件开发:CustomElements实战教程
- 243浏览 收藏
-
- 文章 · 前端 | 1星期前 |
- CSS无限循环背景动画技巧
- 116浏览 收藏
-
- 文章 · 前端 | 1星期前 | CSS 动画
- CSS文字大小动画不自然怎么优化?
- 126浏览 收藏
-
- 文章 · 前端 | 1星期前 |
- 清除浮动空白间距的实用技巧
- 430浏览 收藏
-
- 文章 · 前端 | 1星期前 |
- JavaScript前端安全核心问题有哪些?
- 109浏览 收藏
-
- 文章 · 前端 | 1星期前 | html
- 自定义图片提交按钮,INPUTTYPE设为IMAGE
- 179浏览 收藏
-
- 文章 · 前端 | 1星期前 |
- CSS文字压到图片上怎么解决?z-index调整方法
- 126浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- ChatExcel酷表
- ChatExcel酷表是由北京大学团队打造的Excel聊天机器人,用自然语言操控表格,简化数据处理,告别繁琐操作,提升工作效率!适用于学生、上班族及政府人员。
- 7402次使用
-
- Any绘本
- 探索Any绘本(anypicturebook.com/zh),一款开源免费的AI绘本创作工具,基于Google Gemini与Flux AI模型,让您轻松创作个性化绘本。适用于家庭、教育、创作等多种场景,零门槛,高自由度,技术透明,本地可控。
- 7818次使用
-
- 可赞AI
- 可赞AI,AI驱动的办公可视化智能工具,助您轻松实现文本与可视化元素高效转化。无论是智能文档生成、多格式文本解析,还是一键生成专业图表、脑图、知识卡片,可赞AI都能让信息处理更清晰高效。覆盖数据汇报、会议纪要、内容营销等全场景,大幅提升办公效率,降低专业门槛,是您提升工作效率的得力助手。
- 7634次使用
-
- 星月写作
- 星月写作是国内首款聚焦中文网络小说创作的AI辅助工具,解决网文作者从构思到变现的全流程痛点。AI扫榜、专属模板、全链路适配,助力新人快速上手,资深作者效率倍增。
- 9569次使用
-
- MagicLight
- MagicLight.ai是全球首款叙事驱动型AI动画视频创作平台,专注于解决从故事想法到完整动画的全流程痛点。它通过自研AI模型,保障角色、风格、场景高度一致性,让零动画经验者也能高效产出专业级叙事内容。广泛适用于独立创作者、动画工作室、教育机构及企业营销,助您轻松实现创意落地与商业化。
- 8351次使用
-
- JavaScript函数定义及示例详解
- 2025-05-11 502浏览
-
- 优化用户界面体验的秘密武器:CSS开发项目经验大揭秘
- 2023-11-03 501浏览
-
- 使用微信小程序实现图片轮播特效
- 2023-11-21 501浏览
-
- 解析sessionStorage的存储能力与限制
- 2024-01-11 501浏览
-
- 探索冒泡活动对于团队合作的推动力
- 2024-01-13 501浏览

