当前位置:首页 > 文章列表 > 文章 > 前端 > WebSocket按UserID发消息,消息分发器实现方法

WebSocket按UserID发消息,消息分发器实现方法

2026-05-25 21:03:28 0浏览 收藏
本文深入探讨了WebSocket场景下如何安全、可靠地按用户ID精准发送消息,涵盖单机与分布式两种架构的完整实现方案:单机环境下利用ConcurrentHashMap线程安全缓存session并强调异步发送和连接状态校验;分布式环境下则通过Redis Set精准定位节点或Pub/Sub广播机制协同多实例,并对比了Kafka等消息队列的适用边界;同时直击开发痛点——详细剖析sendToUser方法中极易遗漏的空值校验、session过期清理和异常捕获三大陷阱,并严肃指出前端传userId的固有风险,强调必须在@OnOpen阶段结合Token鉴权完成服务端身份核验,确保业务身份与连接状态严格同步,避免消息错发与安全漏洞。

WebSocket怎么根据UserID发送消息 WebSocket消息分发器实现【技术】

WebSocket 怎么根据 userId 找到并发送消息

单机环境下,userIdWebSocketSession 的映射必须是内存级、线程安全的,否则并发写入会丢连接。最常用的是 ConcurrentHashMap,key 为 userId,value 为当前活跃的 session。

注意:一个 userId 可能对应多个 session(比如用户在手机 + 笔记本同时登录),所以严格来说应是 ConcurrentHashMap>;但多数业务只要“推给任意一个在线端”即可,用单个 session 也能满足。

  • @OnOpen 方法里必须从 URL 路径、请求参数或 token 中解析出 userId,不能依赖 session 属性后期注入(容易为空)
  • 若使用 Spring Boot 的 @ServerEndpoint,需确保路径含 {userId} 并用 @PathParam 正确提取
  • 推送前务必检查 session.isOpen(),否则调用 sendText() 会抛 IllegalStateException
  • 不要直接用 session.getBasicRemote().sendText(),它会阻塞线程;改用 session.getAsyncRemote().sendText(),避免 I/O 拖垮整个连接池

为什么 ConcurrentHashMap 在分布式下会失效

当服务部署多节点(如 Node1 和 Node2),用户 A 连在 Node1,用户 B 连在 Node2,Node1 想给 B 发消息时,本地 ConcurrentHashMap 根本查不到 B 的 session —— 这就是单机缓存的天然边界。

此时必须引入外部协调机制,让所有节点知道“谁在哪”。常见做法有两种:

  • Redis Set 存储 ws:user:{userId},成员为 nodeId:sessionId,发消息前先查 Redis 获取目标用户所在节点列表
  • Redis Pub/Sub 订阅统一频道(如 ws:msg:all),所有节点监听,收到后自行判断本机是否有对应 userId 的 session
  • 前者适合精准投递(只通知目标节点),后者实现简单但网络开销略高(每条消息广播给所有节点)
  • Kafka/RocketMQ 更适合高吞吐、需重试或审计的场景,但引入额外运维成本,小项目不推荐

sendToUser() 方法里最容易漏掉的三件事

封装一个 sendToUser(String userId, String msg) 工具方法很常见,但线上出问题往往就卡在这几个细节上:

  • 没做空值校验:userId 为空或 msg 为 null 时,直接调用 sendText(null) 会导致连接异常关闭
  • 没处理 session 过期:WebSocketSession 对象可能还存在,但底层 TCP 连接已断;必须配合心跳检测(如 @Scheduled 定期遍历并调用 session.isOpen())或依赖 @OnClose 清理
  • 没加 try-catch:sendText() 抛出的 IOExceptionIllegalStateException 若未捕获,会导致后续消息无法发送,且无日志提示

前端传 userId 不安全?怎么验证

前端在建立 WebSocket 连接时通过 URL(如 ws://host/ws?userId=123)或路径参数(如 /ws/123)传 userId,这是明文,不可信。必须在 @OnOpen 阶段做服务端鉴权。

典型做法是:要求前端在握手请求头中携带 x-auth-token,后端解析 JWT 或查 Redis 缓存,比对 token 中声明的 userId 是否与 URL 中的一致。不一致则拒绝连接(session.close(CloseStatus.UNAUTHORIZED))。

如果用 Spring Security + WebSocket,可复用已有 filter 链,但注意:HTTP 握手阶段的 header 是可用的,而 Principal 默认不会自动注入到 @ServerEndpoint 的生命周期方法中,需手动从 HttpSession 或 request attribute 提取。

真正难缠的不是技术实现,而是连接状态和业务身份的耦合时机——userId 必须在 onOpen 结束前确认,晚一秒,就可能把消息错推到冒名用户头上。

理论要掌握,实操不能落!以上关于《WebSocket按UserID发消息,消息分发器实现方法》的详细介绍,大家都掌握了吧!如果想要继续提升自己的能力,那么就来关注golang学习网公众号吧!

Photoshop快速抠图技巧:纯色背景魔棒使用方法Photoshop快速抠图技巧:纯色背景魔棒使用方法
上一篇
Photoshop快速抠图技巧:纯色背景魔棒使用方法
Python多行字符串缩进技巧解析
下一篇
Python多行字符串缩进技巧解析
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • ChatExcel酷表:告别Excel难题,北大团队AI助手助您轻松处理数据
    ChatExcel酷表
    ChatExcel酷表是由北京大学团队打造的Excel聊天机器人,用自然语言操控表格,简化数据处理,告别繁琐操作,提升工作效率!适用于学生、上班族及政府人员。
    7402次使用
  • Any绘本:开源免费AI绘本创作工具深度解析
    Any绘本
    探索Any绘本(anypicturebook.com/zh),一款开源免费的AI绘本创作工具,基于Google Gemini与Flux AI模型,让您轻松创作个性化绘本。适用于家庭、教育、创作等多种场景,零门槛,高自由度,技术透明,本地可控。
    7818次使用
  • 可赞AI:AI驱动办公可视化智能工具,一键高效生成文档图表脑图
    可赞AI
    可赞AI,AI驱动的办公可视化智能工具,助您轻松实现文本与可视化元素高效转化。无论是智能文档生成、多格式文本解析,还是一键生成专业图表、脑图、知识卡片,可赞AI都能让信息处理更清晰高效。覆盖数据汇报、会议纪要、内容营销等全场景,大幅提升办公效率,降低专业门槛,是您提升工作效率的得力助手。
    7634次使用
  • 星月写作:AI网文创作神器,助力爆款小说速成
    星月写作
    星月写作是国内首款聚焦中文网络小说创作的AI辅助工具,解决网文作者从构思到变现的全流程痛点。AI扫榜、专属模板、全链路适配,助力新人快速上手,资深作者效率倍增。
    9569次使用
  • MagicLight.ai:叙事驱动AI动画视频创作平台 | 高效生成专业级故事动画
    MagicLight
    MagicLight.ai是全球首款叙事驱动型AI动画视频创作平台,专注于解决从故事想法到完整动画的全流程痛点。它通过自研AI模型,保障角色、风格、场景高度一致性,让零动画经验者也能高效产出专业级叙事内容。广泛适用于独立创作者、动画工作室、教育机构及企业营销,助您轻松实现创意落地与商业化。
    8351次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码