SpringBoot学习(四)NoSQL、接口文档、远程调用、消息服务、Web安全、可观测性、AOT

devtools/2024/9/23 14:35:16/

文章目录

  • NoSQL
    • Redis整合
      • 场景整合
      • 自动配置原理
      • 定制化
        • 序列化机制
        • redis客户端
  • 接口文档
    • OpenAPI3架构
    • 整合
    • 使用
      • 常用注解
      • Docket配置
  • 远程调用
    • WebClient
      • 创建与配置
      • 获取响应
      • 定义请求体
    • HTTP interface
      • 导入依赖
      • 定义接口
      • 创建代理&测试
  • 消息服务
    • 消息队列-场景
      • 异步
      • 解耦
      • 削峰
      • 缓冲
    • 消息队列-Kafka
      • 消息模式
      • Kafka工作原理
      • SpringBoot整合
      • 消息发送
      • 消息监听
      • 参数配置
  • Web安全
    • 安全架构
      • 认证:`Authentication`
      • 授权:`Authorization`
      • 攻击防护
      • 权限模型
    • Spring Security原理
      • 过滤器链架构
      • `FilterChainProxy`
      • `SecurityFilterChain`
    • 使用
      • `HttpSecurity`
      • `MethodSecurity`
      • 核心
    • 实际应用
  • 可观测性
    • SpringBoot Actuator
      • 实战
        • 引入依赖
        • 暴露指标
        • 访问数据
      • Endpoint
        • 常用端点
        • 定制端点
    • 监控案例
      • 安装Prometheus+Grafana
      • 导入依赖
      • 配置Prometheus拉取数据
  • AOT
    • AOT与JIT
      • Complier与Interpreter
      • AOT与JIT对比
      • JVM架构
      • Java的执行过程
        • 流程概要
        • 详细流程
        • JVM编译器
        • 分层编译

NoSQL

Redis整合

场景整合

  1. 依赖
<dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-data-redis</artifactId>
</dependency>
  1. 配置
spring.data.redis.host=192.168.200.100
spring.data.redis.password=AbC123!@!
  1. 数据类型
    k/v:value可以为许多类型
    sring:普通字符串:redisTemplate.opsForValue()
    list:列表:redisTemplate.opsForList()
    set:集合:redisTemplate.opsForSet()
    zset:有序集合:redisTemplate.opsForZSse()
    hash:map结构:redisTemplate.opsForHash()

自动配置原理

  1. META-INF/spring/org.springframework.boot.autoconfigure.AutoConfiguration.imports中导入RedisAutoConfigurationRedisReactiveAutoConfigurationRedisRepositoriesAutoCOnfiguration,所有属性绑定RedisProperties
  2. RedisReactiveAutoConfiguration属于响应式编程,RedisRepositoriesAutoCOnfiguration属于JPA操作,两者无需主动处理
  3. RedisAutoConfiguration配置了:
  • LettuceConnectionConfiguration:向容器中注入连接工厂LettuceConnectionFactory和操作redis的客户端DefaultClientResources
  • RedisTemplate<Object, Object>:可给redis中存储任意对象,会使用jdk默认序列化方式
  • StringRedisTemplate:给redis中存储字符串,若要存储对象,则需使用者自行序列化,key-value都以字符串形式进行操作

定制化

序列化机制
@Configuration
public class AppRedisConfiguration {/***允许Object类型的key-value都能够转换为json存储*@param redisConnectionFactory自动配置好连接工厂*@return*/@Beanpublic RedisTemplate<Object, Object> redisTemplate(RedisConnectionFactory redisconnectionFactory) {RedisTemplate<Object, Object> template = new RedisTemplate<>();template.setConnectionFactory(redisConnectionFactory);template.setDefaultSerializer(new GenericJackson2JsonRedisSerializer());return template;}
}
redis客户端
  1. RedisTemplateStringRedisTemplate:操作redis的工具类
  2. 要从redis连接工厂获取连接才能操作redis
  3. redis客户端:
  • Lettuce:默认
  • Jedis:可以使用以下依赖切换
<dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-data-redis</artifactId><exclusions><exclusion><groupId>io.lettuce</groupId><artifactId>lettuce-core</artifactId></exclusion></exclusions>
</dependency>
<!--切换jedis作为redis底层客户端-->
<dependency><groupId>redis.clients</groupId><artifactId>jedis</artifactId>
</dependency>

接口文档

Swagger快速生成实时接口文档,便于前后开发人员进行协调沟通,遵循OpenAPI规范

OpenAPI3架构

在这里插入图片描述

整合

  1. 导入依赖
<dependency><groupId>org.springdoc</groupId><artifactId>springdoc-openapi-starter-webmvc-ui</artifactId><version>2.1.0</version>
</dependency>
  1. 配置
springdoc.api-docs.path=/api-docs
springdoc.swagger-ui.path=/swagger-ui.html
springdoc.show-actuator=true

使用

常用注解

注解标注位置作用
@Tagcontroller类标识controller作用
@Parameter参数标识参数作用
@Parameters参数参数多重说明
@Schemamodel层的JavaBean描述模型作用及每个属性
@Operation方法描述方法作用
@ApiResponse方法描述响应状态码等

Docket配置

  1. 若有多个Docket
@Bean
public GroupedOpenApi publicApi() {return GroupedOpenApi.builder().group("springshop-public").pathsToMatch("/public/**").build();
}
@Bean
public GroupedOpenApi adminApi() {return GroupedOpenApi.builder().group("springshop-admin").pathsToMatch("/admin/**").addMethodFilter(method->method.isAnnotationPresent(Admin.class)).build();
}
  1. 若只有一个Docket
springdoc.packageToScan=package1, package2
springdoc.pathToMatch=/v1,/api/balance/**

远程调用

  1. RPC(Remote Procedure Call)
  2. 本地过程调用:不同方法在同一个JVM上运行
    远程过程调用:
  • 服务提供者
  • 服务消费者
  • 通过连接对方服务器进行请求/相应交互,实现调用效果

WebClient

非阻塞、响应式HTTP客户端

创建与配置

  1. 发送请求
  • 请求方式:GET POST DELETE XXX
  • 请求路径:/xxx
  • 请求参数:aa=bb&cc=dd&xxx
  • 请求头:aa=bb cc=dd
  • 请求体
  1. 创建:
  • WebClient.create()
  • WebClient(String baseUrl)
  1. 使用WebClient.builder()配置参数项
  • uriBuilderFactory
  • defaultUriVariables默认uri变量
  • defaultHeader每个请求默认头
  • defaultCookie每个请求默认cookie
  • defaultRequest-Consumer自定义每个请求
  • filter过滤client发送的每个请求
  • exchangeStrategies自定义HTTP消息reader/writer
  • clientConnectorHTTPclient库设置
WebClient client = WebClient.create("https://example.org");

获取响应

retrieve()方法用于声明如何提取响应数据

//获取响应完整信息
WebClient client = WebClient.create("https://example.org");
Mono<ResponseEntity<Person>> result = client.get().uri("/persons/{id}",id).accept(MediaType.APPLICATION_JSON).retrieve().toEntity(Person.class);
//只获取body
WebClient client = WebClient.create("https://example.org");
Mono<Person> result = client.get().uri("/persons/{id}",id).accept(MediaType.APPLICATION_JSON).retrieve().bodyToMono(Person.class);
//stream数据
Flux<Quoto> result = client.get().uri("/quotes").accept(MediaType.TEXT_EVENT_STREAM).retrieve().bodyToFlux(Quoto.class);
//定义错误处理
Mono<Person> result = client.get().uri("/persons/{id}",id).accept(MediaType.APPLICATION_JSON).retrieve().onStatus(HttpStatus::is4xxClientError,response->...).onStatus(HttpStatus::is5xxClientError,response->...).bodyToMono(Person.class);

定义请求体

  1. 响应式-单个数据
Mono<Person> personMono = ...;
Mono<Void> result = client.post().uri("/persons/{id}",id).contentType(MediaType.APPLICATION_JSON).body(personMono, Person.class).retrieve().bodyToMono(Void.class);
  1. 响应式-多个数据
Flux<Person> personFlux = ...;
Mono<Void> result = client.post().uri("/persons/{id}",id).contentType(MediaType.APPLICATION_STREAM_JSON).body(personFlux, Person.class).retrieve().bodyToMono(Void.class);
  1. 普通对象
Person person = ...;
Mono<Void> result = client.post().uri("/persons/{id}",id).contentType(MediaType.APPLICATION_JSON).bodyValue(person).retrieve().bodyToMono(Void.class);

HTTP interface

Spring允许通过定义接口的方式,向任意位置发送http请求,实现远程调用。可用来简化HTTP远程访问,需在webflux场景下

导入依赖

<dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-webflux</artifactId>
</dependency>

定义接口

public class BingService {@GetExchange(url = "/search")String search(@RequestParam("q") String keyword);
}

创建代理&测试

@SpringBootTest
class ApplicationTest {@Testvoid contextLoad() throws InterruptedException {//创建客户端WebClient client = WebClient.builder().baseUrl("https://cn.bing.com").codecs(clientCodeConfigurer->{clientCodeConfigurer.defaultCodecs().maxInMemorySize(256*1024*1024);}).build();//创建工厂HttpServiceProxyFactory factory = HttpServiceProxyFactory.builder(WebClientAdapter.forClient(client)).build();//获取代理对象BingService bingService = factory.createClient(BingService.class);//测试调用Mono<String> search = bingService.search("xxx");System.out.println("---------");search.subscribe(str->System.out.println(str));Thread.sleep(10000);}
}

消息服务

消息队列-场景

异步

在这里插入图片描述

解耦

在这里插入图片描述

削峰

在这里插入图片描述

缓冲

在这里插入图片描述

消息队列-Kafka

消息模式

在这里插入图片描述

Kafka工作原理

在这里插入图片描述

SpringBoot整合

  1. 导入依赖
<dependency><groupId>org.springfrramework.kafka</groupId><artifactId>spring-kafka</artifactId>
</dependency>
  1. 配置
#服务器公网IP:本机端口号
spring.kafka.bootstrap-servers=172.20.128.1:9002
  1. host
    C:\Windows\System32\drivers\etc\hosts文件配置x.x.x.x(IP地址) kafka(主机名)

消息发送

@SpringBootTest
class KafkaTest {@AutowiredKafkaTemplate kafkaTemplate;@Testvoid contextLoads() throws ExecutionException, InterruptedException {StopWatch watch = new StopWatch();watch.start();CompletableFuture[] futures = new CompletableFuture[10000];for (int i = 0; i < 10000; i++) {CompletableFuture send = kafkaTemplate.send("order", "order.create."+i, "订单"+i);futures[i] = send;}CompletableFuture.allof(futures).join();watch.stop();System.out.println(watch.getTotalTimeMillis());}
}
@Component
public class MyBean {private final KafkaTemplate<String, String> kafkaTemplate;public MyBean(KafkaTemplate<String, String> kafkaTemplate) {this.kafkaTemplate = kafkaTemplate;}public void someMethod() {this.kafkaTemplate.send("someTopic", "Hello");}
}

消息监听

@Component
public class OrderMsgListener {@KafkaListener(topics = "order", groupId = "order-service")public void listen(ConsumerRecord record) {System.out.println("收到"+record);}@KafkaListener(groupId = "order-service-2", topicPartitions = {@TopicPartition(topic = "order", partitionOffsets = {@PartitionOffset(partition = "0", initialOffset = "0")})})public void listenAll(ConsumerRecord record) {System.out.println("收到" + record);}
}

参数配置

KafkaAutoConfiguration

  1. kafka的所有配置都以spring.kafka.开头
  • bootstrapServers:kafka集群的所有服务器地址
  • properties:参数设置
  • consumer:消费者
  • producer:生产者
  1. @EnableKafka:开启kafka的注解驱动功能
  2. KafkaTemplate:收发消息
  3. KafkaAdmin:维护主题等
  4. @EnableKafka + @KafkaListener接收消息
  • 消费者来接受消息,须有group-id
  • 收消息使用@KafkaListener + ConsumerRecord
  • spring.kafka.开始的所有配置

Web安全

  • Apache Shiro
  • Spring Security(使用)

安全架构

认证:Authentication

登录系统、用户系统

  • 身份

授权:Authorization

权限管理、用户授权

  • 权限

攻击防护

  • XSS(Cross-site scripting)
  • CSRF(Cross-site request forgery)
  • CORS(Cross-Origion Resource Sharing)
  • SQL注入

权限模型

  1. RBAC(Role Based Access Controll)
  • 用户
  • 角色
  • 权限
  1. ACL(Access Controll List)
  • 用户
  • 用户_权限【N-N关系需要中间表】
  • 权限

Spring Security原理

过滤器链架构

在这里插入图片描述

FilterChainProxy

在这里插入图片描述

SecurityFilterChain

在这里插入图片描述

使用

HttpSecurity

@Configuration
@Order(SecurityProperties.BASIC_AUTH_ORDER - 10)
public class ApplicationConfigurerAdapter extends WebSecurityConfigurerAdapter {@Overrideprotected void configure(HttpSecurity http) throws Exception {http.antMatcher("/match1/**").authorizeRequests().antMatchers("/match1/user"),hasRole("USER").antMatchers("/match1/spam").hasRole("SPAM").anyRequest().isAuthenticated();}
}

MethodSecurity

@SpringBootApplication
@EnableGlobalMethodSecurity(securedEnabled = true)
public class SamleSecureApplication {...}
@Service
public class MyService {@Secured("ROLE_USER")public String secure() {return "Security";}
}

核心

  1. WebSecurityConfigurerAdapter
  2. @EnableGlobalMethodSecurity:开启全局方法安全配置
  • @Secured
  • @PreAuthorize
  • @PostAuthorize
  1. UserDetailDervice:向数据库查询用户详细信息的Service

实际应用

  1. 引入依赖
<dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-security</artifactId>
</dependency>
  1. Security场景的自动配置类
  • SecurityAutoConfiguration
  • SpringBootWebSecurityConfiguration
  • SecurityFilterAutoConfiguration
  1. security所有配置在SecurityProperties中以spring.security.开头
  2. 默认SecurityFilterChain组件
  • 所有请求都要求认证(登录)
  • 开启表单登录:spring security提供默认登录页,所有请求都要求登录
  • httpbasic方式登录
  1. @EnableWebSecurity生效
  • WebSecurityConfiguration生效:web安全配置
  • HttpSecurityConfiguration生效:http安全配置
  • @EnableGlobalAuthentication生效:全局认证生效
  • AuthenticationConfiguration:认证配置

可观测性

Observability

  • 健康状况(组件状态、存活状态)
  • 运行指标(cpu、内存、垃圾回收、吞吐量、相应成功率)
  • 链路追踪

SpringBoot Actuator

实战

引入依赖
<dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-actuator</artifactId>
<dependency>
暴露指标
management:endpoints:enabled-by-default:true #暴露所有站点信息web:exposure:include:'*' #以web方式暴露
访问数据

访问http://localhost:8080:/actuator展示出所有可用的监控端点

  • http://localhost:8080:/actuator/beans
  • http://localhost:8080:/actuatorconfigprops
  • http://localhost:8080:/actuator/metrics
  • http://localhost:8080:/actuatormetrics/jvm.gc.pause
  • http://localhost:8080:/actuator/endpointName/detailPath

Endpoint

常用端点
ID描述
auditevents暴露当前应用程序的审核事件。需要一个AuditEventRepository组件
beans显示应用程序中所有SpringBean的完整列表
caches暴露可用缓存
conditions显示自动配置的所有条件信息,包括匹配或不匹配的原因
configprops显示所有@ConfigurationProperties
env暴露Spring的属性ConfigurableEnviroment
flyway显示已应用的所有Flyway数据库迁移。需要一个或多个Flyway组件
health显示应用程序运行状况信息
httptrace显示HTTP跟踪信息(默认情况下,最近的100个HTTP请求-响应)。需要一个HttpTraceRepository组件
info显示应用程序信息
integrationgraph显示SpringIntegrationgraph。需要spirng-integration-core依赖
loggers显示和修改应用程序中日志的配置
liquibase显示已应用的所有Liquibase数据库迁移。需要一个或多个Liquibase组件
metrics显示当前应用程序的“指标”信息
mappings显示所有@RequestMapping路径列表
scheduletasks显示应用程序中的计划任务
sessions允许从Spring Session支持的会话存储中检索和删除用户会话。需要使用Spring Session中基于Servlet的Web应用程序
shutdown使应用程序正常关闭。默认禁用
startup显示由ApplicationStartup收集的启动步骤数据。需要使用SpringApplication进行配置BufferingApplicationStartup
threaddump执行线程转储
heapdump返回hprof堆转储文件
jolokia通过HTTP暴露JMX bean。需要引入jolokia-core依赖,不适用于WebFlux
logfile返回日志文件的内容(若已设置logging.file.namelogging.file.path属性)。支持使用HTTPRange标头来检索部分日志文件的内容
prometheus以Prometheus服务器可抓取的格式公开指标。需要micrometer-registry-prometheus依赖
定制端点
  • 健康监控:返回存活、死亡
  • 指标监控:次数、率
  1. HealthEndpoint
@Component
public class MyHealthIndicator implements HealthIndicator {@Overridepublic Health health() {int errorCode = check();if (errorCode != 0) {return Health.downI();}return Health.up().build();}
}
  1. MetricsEndpoint
class MyService  {Counter counter;public MyService(MeterRegistry meterRegistry){counter = meterResgistry.counter"}public void hello() {counter.increment();}
}

监控案例

安装Prometheus+Grafana

# Prometheus:时序数据库
docker run -p 9090:9090 -d\
-v pc:/etc/prometheus
# grafana:默认账号密码admin:admin
docker run -d --name = grafana -p 3000: 3000 grafana/grafana

导入依赖

<dependency><groupId>org.springframewokr.boot</groupId><artifactId>spring-boot-starter-actuator</artifactId>
<dependency>
<dependency><groupId>io.micrometer</groupId><artifactId>micrometer-registry-prometheus</artifactId><version>1.10.6</version>
<dependency>
management:endpoints:web:exposure: #暴露所有监控哨点include: '*'

配置Prometheus拉取数据

scrape_configs:- job_name:'spring-boot-actuator-exporter'metrics_path:'/actuator/prometheus'# 抓取指定路径static_configs:- targets:['192.168.200.1:8001']labels:nodename:'app_demo'

AOT

AOT与JIT

  • AOT(Ahead-of-Time,提前编译)程序执行前,全部被编译成机器码
  • JIT(Just in Time,即时编译)程序边编译,边运行

Complier与Interpreter

在这里插入图片描述

对比项编译器解释器
机器执行效率快,源代码只需转换一次慢,每行代码都需要被解释才能执行
开发效率慢,编译耗时长快,无需等待生成目标代码,更快的开发与测试
调试难以调试编译器生成的目标代码易于调试源代码
可移植性不同平台需要编译对应代码同一份源码可跨平台执行,仅需切换对应平台解释器
学习难度较高,额外了解源代码、编译器及目标机器的知识较低,无需了解机器细节
错误检查编译器可在编译阶段检查错误解释器只在执行时检查错误
运行时增强可动态增强

AOT与JIT对比

对比项AOTJIT
优点1.速度快,优化运行时编译时间和内存消耗
2.程序初期就能达到最高性能
3.加快程序启动速度
1.具备适时调整能力
2.生成最优机器指令
3.根据代码运行情况优化内存占用
缺点1.程序第一次编译占时长
2.牺牲高级语言部分特性
1.运行期间编译速度慢
2.初始编译不能达到最高性能

JVM架构

在这里插入图片描述
JVM即拥有解释器,也拥有编辑器(JIT)

Java的执行过程

流程概要

在这里插入图片描述

详细流程

在这里插入图片描述

JVM编译器
  1. JVM中集成了两种编译器
  • Client Compiler注重启动速度和局部优化。使用C1编译器,编译后的机器码文件运行效率低于C2
  • Server Compiler关注全局优化和更优性能,但由于进行了更多的全局分析,所以启动速度会减慢。拥有C2和Graal两种编译器,默认使用C2编译器
分层编译

结合C1和C2的优势,追求启动速度和峰值性能的一个平衡,将JVM执行状态分为五个层级:

  • 解释执行
  • 执行不带profiling的C1代码
  • 执行仅带方法调用次数,以及循环回边执行次数profiling的C1代码
  • 执行带所有profiling的C1代码
  • 执行C2代码
    (profiling即收集能够反映程序执行状态的数据,eg.方法调用次数、循环回边执行次数)
    在这里插入图片描述
    在这里插入图片描述

http://www.ppmy.cn/devtools/16762.html

相关文章

请编写一个函数void fun(char*ss),其功能是:将字符串ss中所有下标为奇数位置上的字母转换为大写(若该位置上不是字母,则不转换)。

本文收录于专栏:算法之翼 https://blog.csdn.net/weixin_52908342/category_10943144.html 订阅后本专栏全部文章可见。 本文含有题目的题干、解题思路、解题思路、解题代码、代码解析。本文分别包含C语言、C++、Java、Python四种语言的解法完整代码和详细的解析。 题干 请编…

Django与mysqlclient链接不成功

先检查自己的python是什么版本&#xff0c;是64位还是32位&#xff0c;这个自己去网上查。 我的是32位的&#xff0c;因为直接pip下载不了&#xff0c;网上也没有32位的whl&#xff0c;所以卸载重装一个64位的3.9.6的python 网上直接搜mysqlclient&#xff0c;找到对应py39也…

算法训练营第51天|LeetCode 309.最佳买卖股票时机含冷冻期 714.买卖股票的最佳时机含手续费

LeetCode 309.最佳买卖股票时机含冷冻期 题目链接&#xff1a; LeetCode 309.最佳买卖股票时机含冷冻期 代码&#xff1a; class Solution { public:int maxProfit(vector<int>& prices) {int size prices.size();vector<vector<int>>dp(size1,vect…

基于Flask的岗位就业可视化系统(总)

前言 本项目综合了基本数据分析的流程&#xff0c;包括数据采集&#xff08;爬虫&#xff09;、数据清洗、数据存储、数据前后端可视化等 推荐阅读顺序为&#xff1a;数据采集——>数据清洗——>数据库存储——>基于Flask的前后端交互&#xff0c;有问题的话可以留言…

OpenCV添加文字和水印------c++

添加文字 bool opencvTool::addText(cv::Mat& image, const std::string text, const cv::Point& position, double fontScale, cv::Scalar color, int thickness, int fontFace) {cv::putText(image, text, position, fontFace, fontScale, color, thickness);return…

docker安装【zookeeper】【kafka】【provectuslabs/kafka-ui】记录

目录 1.安装zookeeper:3.9.2-jre-172.安装kafka:3.7.03.安装provectuslabs/kafka-ui &#xff08;选做&#xff09;新环境没有jdk&#xff0c;安装jdk-17.0.10备用 mkdir -p /export/{data,apps,logs,conf,downloads}cd /export/downloadscurl -OLk https://download.oracle.…

ai智能电销机器人常见问题有哪些?

现如今&#xff0c;市场上有很多种款式的智能销售机器人&#xff0c;但功能并不紧迫。那要选择哪个品牌的智能销售机器人会更容易使用呢&#xff1f;这使得越来越多的公司苦恼智能销售机器人的选择。我们一起来看看吧. 1.电销机器人的连接率如何&#xff1f; 机器人的连接率与…

FANUC发那科机器人如何进行维修

FANUC发那科机器人是一种广泛应用于制造业的自动化设备&#xff0c;其可靠性和稳定性对于生产线的正常运行至关重要。然而&#xff0c;随着使用时间的增加&#xff0c;机器人难免会出现各种法兰克机械手故障和维修FANUC机器人需求。 一、了解发那科机器人故障现象 首先&#xf…