使用用户特定的锁防止重复的用户事务

本文关键字:用户 事务 | 更新日期: 2023-09-27 18:18:47

我们有一个遗留的ASP。. NET 2.0环境,其中每个页面的执行都经过特定用户的身份验证,因此我有一个表示登录用户ID的整数。

在其中一个页面上,我需要运行一些代码,以防止用户执行重复操作。发现很难保证这种情况不会发生,即使我们做了基本的防欺骗检查。

显然,我可以创建一个静态对象,并在整个代码段周围做一个lock(myObject) { ... },以尝试并帮助防止一些竞争条件。但我不想给每个人都制造瓶颈……只是想阻止同一登录用户同时或几乎同时运行代码。

所以我正在考虑为每个用户创建一个对象实例,并根据他们的用户id将其存储在缓存中。然后我查找那个对象,如果找到了,我就锁定它。如果没有找到,我首先创建/缓存它,然后锁定它。

这有意义吗?有没有更好的方法来实现我所追求的?

我是这么想的:

public class MyClass
{
    private static object lockObject = new object(); // global locking object
    public void Page_Load()
    {
        string cachekey = "preventdupes:" + UserId.ToString();
        object userSpecificLock = null;
        // This part would synchronize among all requests, but should be quick
        // as it is simply trying to find out if a user-specific lock object 
        // exists, and if so, it gets it. Otherwise, it creates and stores it.
        lock (lockObject)
        {
            userSpecificLock = HttpRuntime.Cache.Get(cachekey);
            if (userSpecificLock == null)
            {
                userSpecificLock = new object();
                // Cache the locking object on a sliding 30 minute window
                HttpRuntime.Cache.Add(cachekey, userSpecificLock, null,
                    System.Web.Caching.Cache.NoAbsoluteExpiration, 
                    new TimeSpan(0, 30, 0), 
                    System.Web.Caching.CacheItemPriority.AboveNormal, null);
            }
        }
        // Now we have obtained an instance of an object specific to the user, 
        // and we'll lock the next block of code specifically to them.
        lock (userSpecificLock)
        {
            try
            {
                // Perform some operations to check our database to see if the
                // transaction already occurred for this user, and if not, 
                // perform the transaction, and then record it into our db.
            } 
            catch (Exception)
            {
                // Rollback anything our code has done up until this exception,
                // so that if the user tries again, it will work.
            }
        }
    }
}

使用用户特定的锁防止重复的用户事务

解决方案是使用互斥锁。

互斥锁可以命名,因此您可以命名您的用户id,并且它们适用于整个计算机,因此如果您在同一个池(web garden)下有许多进程,它们也可以工作。

更多阅读:
http://en.wikipedia.org/wiki/Mutual_exclusion
Asp.Net。同步访问(互斥)
http://www.dotnetperls.com/mutex
MSDN互斥锁示例

<标题> 几个问题

lock锁只能在同一线程和父线程中工作,并且只能用于同步的静态变量。但HttpRuntime.Cache也是静态内存,这意味着如果您在同一池(web garden)下有许多进程,则有许多不同的缓存变量。

该页面也由会话自动同步。因此,如果您为该页禁用了会话,则互斥锁有一个点,如果没有,则会话已经锁定了page_load(带互斥锁),并且您将要放置的互斥锁没有意义。

关于:
ASP。. NET服务器不异步处理页
在并行中会话变量是线程安全的吗?ASP中的For循环。净页
HttpContext。

从PageAsyncTask调用方法时,Current为null