Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $YECBGYFECGEAFWHA as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2

Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $BBWFDDBHHYHDXXAB as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2
Spring 定时刷新Bean的策略:以安全令牌为例_创想鸟

Spring 定时刷新Bean的策略:以安全令牌为例

Spring 定时刷新Bean的策略:以安全令牌为例

本文探讨了在spring应用中如何高效地定时刷新一个bean,特别是针对需要周期性更新且创建成本较高的资源(如安全令牌)的场景。由于`@scheduled`方法不能直接返回bean,文章提出了通过引入独立的令牌持有者或优化令牌服务自身来封装令牌管理逻辑,并结合`@scheduled`注解实现令牌的定时更新与复用。

在许多企业级应用中,我们经常需要与外部服务进行交互,这些服务可能要求使用短期有效的安全令牌(如OAuth2 Access Token)。为了性能考虑,我们不希望在每次请求时都重新生成令牌,而是希望在令牌过期前(例如,令牌有效期5分钟,我们每4分钟刷新一次)进行周期性刷新并复用。

Spring框架提供了强大的调度功能,通过@Scheduled注解可以方便地实现定时任务。然而,一个常见的误解是,能否将@Scheduled方法直接标记为@Bean并返回一个值,从而实现定时更新一个Bean。实际上,Spring的@Scheduled注解要求其修饰的方法返回类型为void,这意味着我们不能直接通过这种方式来刷新一个Bean。

为了解决这一问题,我们需要采用一些设计模式来间接实现Bean的定时刷新。本文将介绍两种主要的方法。

解决方案一:引入独立的令牌持有者

这种方法的核心思想是创建一个独立的Spring Bean,专门用于持有和提供当前有效的安全令牌。@Scheduled定时任务将负责调用令牌生成服务获取新令牌,并将其存储到这个持有者Bean中。

1. 定义令牌持有者Bean

首先,创建一个简单的类来存储令牌。为了确保在多线程环境下令牌的可见性,推荐使用volatile关键字修饰令牌字段。

import org.springframework.stereotype.Component;@Componentpublic class SecurityTokenHolder {    private volatile String token; // 使用 volatile 确保多线程可见性    public String getToken() {        return token;    }    public void setToken(String token) {        this.token = token;    }}

2. 配置定时任务刷新令牌

接下来,配置一个带有@Scheduled注解的方法。这个方法将注入令牌生成服务(例如,Authorization服务)和SecurityTokenHolder,然后调用令牌生成服务获取新令牌,并更新SecurityTokenHolder中的令牌。为了确保应用启动时即有可用令牌,可以使用@PostConstruct进行初始化。

import org.springframework.context.annotation.Configuration;import org.springframework.scheduling.annotation.EnableScheduling;import org.springframework.scheduling.annotation.Scheduled;import org.springframework.stereotype.Component;import javax.annotation.PostConstruct;import java.util.Date;import java.util.UUID;// 假设 Authorization 是一个负责生成令牌的服务@Componentclass AuthorizationService {    public String generateNewToken() {        // 模拟令牌生成逻辑,例如调用外部认证服务        return "secure-token-" + UUID.randomUUID().toString().substring(0, 8) + "-" + System.currentTimeMillis();    }}@Configuration@EnableScheduling // 启用 Spring 的定时任务功能public class AuthSchedulerConfig {    private final AuthorizationService authorizationService;    private final SecurityTokenHolder tokenHolder;    public AuthSchedulerConfig(AuthorizationService authorizationService, SecurityTokenHolder tokenHolder) {        this.authorizationService = authorizationService;        this.tokenHolder = tokenHolder;    }    @PostConstruct // 应用启动时立即生成并设置初始令牌    public void initToken() {        String initialToken = authorizationService.generateNewToken();        tokenHolder.setToken(initialToken);        System.out.println("Initial security token generated: " + initialToken);    }    /**     * 定时刷新安全令牌。     * fixedDelayString: 使用 Spring 表达式语言从属性文件读取延迟时间,     * 若未配置则默认每4分钟执行一次 (PT4M 表示 Period of Time 4 Minutes)。     */    @Scheduled(fixedDelayString = "${security.token.refresh.delay:PT4M}")    public void refreshSecurityToken() {        String newToken = authorizationService.generateNewToken();        tokenHolder.setToken(newToken);        System.out.println("Security token refreshed at " + new Date() + " with new token: " + newToken);    }}

3. 其他组件使用令牌

其他需要使用令牌的组件(例如,一个执行REST调用的Manager)可以直接注入SecurityTokenHolder,并通过其getToken()方法获取当前有效的令牌。

九歌 九歌

九歌–人工智能诗歌写作系统

九歌 322 查看详情 九歌

import org.springframework.beans.factory.annotation.Value;import org.springframework.stereotype.Component;import org.springframework.web.client.RestTemplate; // 假设使用 RestTemplate@Componentpublic class Manager {    private final String apiPath;    private final SecurityTokenHolder tokenHolder;    private final RestTemplate restTemplate;    public Manager(            @Value("${my.api.path}") String apiPath,            SecurityTokenHolder tokenHolder,            RestTemplate restTemplate) {        this.apiPath = apiPath;        this.tokenHolder = tokenHolder;        this.restTemplate = restTemplate;    }    public Object performSecureApiCall() {        String token = tokenHolder.getToken(); // 从持有者获取当前令牌        if (token == null) {            throw new IllegalStateException("Security token is not available.");        }        System.out.println("Manager using token: " + token + " for API call to: " + apiPath);        // 实际的 REST 调用逻辑,例如添加令牌到请求头        // HttpHeaders headers = new HttpHeaders();        // headers.setBearerAuth(token);        // HttpEntity entity = new HttpEntity(headers);        // return restTemplate.exchange(apiPath, HttpMethod.GET, entity, Object.class).getBody();        return "API call result with token: " + token; // 示例返回值    }}

解决方案二:优化令牌服务自身(推荐)

这种方法更加符合“单一职责原则”,将令牌的生成、持有和提供职责都封装在同一个服务中。令牌生成服务(例如,AuthorizationService)不仅负责生成令牌,还负责维护其当前有效令牌的状态。

1. 重构令牌服务

将AuthorizationService进行重构,使其内部包含一个字段来存储当前令牌,并提供一个方法供外部获取该令牌,以及一个方法供调度器调用以更新内部令牌。

import org.springframework.stereotype.Component;import javax.annotation.PostConstruct;import java.util.UUID;import java.util.Date;@Componentpublic class AuthorizationService {    private volatile String currentToken; // 内部持有当前有效令牌    @PostConstruct // 应用启动时初始化令牌    public void initializeToken() {        this.currentToken = generateNewTokenInternal();        System.out.println("AuthorizationService initialized with token: " + this.currentToken);    }    /**     * 供定时任务调用的方法,用于更新内部令牌。     * 该方法返回 void,符合 @Scheduled 的要求。     */    public void updateToken() {        this.currentToken = generateNewTokenInternal();        System.out.println("AuthorizationService internal token updated at " + new Date() + " with new token: " + this.currentToken);    }    /**     * 供其他组件获取当前有效令牌的方法。     */    public String getToken() {        return currentToken;    }    // 内部方法,封装实际的令牌生成逻辑    private String generateNewTokenInternal() {        // 模拟令牌生成,例如调用外部服务        return "secure-token-internal-" + UUID.randomUUID().toString().substring(0, 8) + "-" + System.currentTimeMillis();    }}

2. 配置定时任务

定时任务的配置现在变得更简洁,它只需要注入AuthorizationService,并定时调用其updateToken()方法即可。

import org.springframework.context.annotation.Configuration;import org.springframework.scheduling.annotation.EnableScheduling;import org.springframework.scheduling.annotation.Scheduled;@Configuration@EnableSchedulingpublic class AuthSchedulerConfig {    private final AuthorizationService authorizationService; // 注入重构后的服务    public AuthSchedulerConfig(AuthorizationService authorizationService) {        this.authorizationService = authorizationService;    }    /**     * 定时调用 AuthorizationService 的 updateToken 方法来刷新令牌。     */    @Scheduled(fixedDelayString = "${security.token.refresh.delay:PT4M}")    public void refreshAuthorizationToken() {        authorizationService.updateToken(); // 直接调用服务的方法更新令牌    }}

3. 其他组件使用令牌

其他组件现在直接注入AuthorizationService,并通过其getToken()方法获取令牌。这种方式使得令牌的来源和管理更加清晰。

import org.springframework.beans.factory.annotation.Value;import org.springframework.stereotype.Component;import org.springframework.web.client.RestTemplate;@Componentpublic class Manager {    private final String apiPath;    private final AuthorizationService authorizationService; // 注入 AuthorizationService    private final RestTemplate restTemplate;    public Manager(            @Value("${my.api.path}") String apiPath,            AuthorizationService authorizationService,            RestTemplate restTemplate) {        this.apiPath = apiPath;        this.authorizationService = authorizationService;        this.restTemplate = restTemplate;    }    public Object performSecureApiCall() {        String token = authorizationService.getToken(); // 直接从服务获取当前令牌        if (token == null) {            throw new IllegalStateException("Security token is not available from AuthorizationService.");        }        System.out.println("Manager using token from AuthorizationService: " + token + " for API call to: " + apiPath);        // 实际的 REST 调用逻辑        return "API call result with token from service: " + token; // 示例返回值    }}

注意事项与最佳实践

线程安全: 在并发环境下,如果getToken()和updateToken()可能同时被多个线程访问,确保令牌字段使用volatile修饰,或者在更复杂的场景下考虑使用java.util.concurrent.atomic包下的原子类,甚至通过synchronized块来保护对令牌的读写操作。对于简单的String类型,volatile通常足够。错误处理: 在generateNewTokenInternal()或generateNewToken()方法中,应该包含适当的错误处理逻辑。如果令牌生成失败,应记录日志,并考虑是否需要重试机制或回退策略(例如,使用旧令牌直到新令牌成功生成)。调度配置: @Scheduled注解的fixedDelayString或cron表达式可以通过Spring的属性文件进行外部化配置,提高灵活性。例如,在application.properties中定义security.token.refresh.delay=PT4M。初始化: 确保应用启动时能够立即获得一个有效的令牌。使用@PostConstruct注解的方法是一个很好的实践,可以在Bean初始化完成后立即执行令牌生成。单例Bean: 确保SecurityTokenHolder或AuthorizationService是Spring的单例Bean,这样所有组件都将共享同一个实例和最新的令牌。这是Spring默认的行为,但理解其重要性是关键。日志记录: 在令牌刷新时记录日志,可以帮助监控令牌的生命周期和刷新频率,便于问题排查。

总结

尽管Spring的@Scheduled方法不能直接返回Bean,但通过引入一个独立的令牌持有者Bean,或者更推荐地,通过优化令牌提供服务自身来管理和提供令牌,我们可以优雅地实现Bean的定时刷新。第二种方法(优化令牌服务自身)通过将令牌的生成、存储和提供职责封装在一个服务中,提高了代码的内聚性和可维护性,是更推荐的设计模式。通过这些策略,可以有效管理应用程序中需要周期性刷新的资源,从而提高系统性能和资源利用率。

以上就是Spring 定时刷新Bean的策略:以安全令牌为例的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1066524.html

赞 (0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
mysql中Incorrect key file for table:  Try to repair it
上一篇 2025年12月2日 06:08:12
css伪类:first-child和nth-child在表格中的应用
下一篇 2025年12月2日 06:08:14

相关推荐

  • VSCode设置Markdown写作环境(实用技巧,排版美化指南)

    要在vscode里打造舒服又高效的markdown写作环境,答案是通过安装核心扩展并进行个性化配置来实现;需安装markdown all in one、markdown preview enhanced、prettier和paste image等扩展,结合settings.json中的编辑器设置、自…

    2026年9月22日
    100
  • 如何用Filmora制作高质量AI视频?简易AI视频剪辑的实用指南

    如何用Filmora制作高质量AI视频?简易AI视频剪辑的实用指南如何用Filmora制作高质量AI视频?简易AI视频剪辑的实用指南如何用Filmora制作高质量AI视频?简易AI视频剪辑的实用指南如何用Filmora制作高质量AI视频?简易AI视频剪辑的实用指南

    Filmora的AI功能通过AI Copilot脚本生成、AI文本转视频、AI语音、图像生成、智能抠像及音频优化等工具,显著提升视频制作效率与专业度,尤其在视觉处理、听觉优化和创意辅助方面表现突出;关键在于将AI作为辅助起点,避免过度依赖,结合人工精修,才能实现高质量AI视频创作。 ☞☞☞AI 智能…

    2026年9月22日 • 用户投稿
    400
  • 好用的终端复用神器-Tmux

    好用的终端复用神器-Tmux好用的终端复用神器-Tmux好用的终端复用神器-Tmux好用的终端复用神器-Tmux

    前言 许久之前就听说过tmux,但是一直没上手,直到最近需要一直在linux下完成一些任务,我才切实感受到了tmux的优点:任意分屏、保存工作 就单单这两点,就足够实用了。分屏,曾今还十分痴迷i3wm和dwm这样的窗口管理工具,尤其是dwm的操作逻辑,大大提升linux工作效率。其他详情可以查看阮一…

    2026年9月22日 • 用户投稿
    100
  • 星纪魅族万志强回应魅族22影像升级:10月还会有OTA

    10月13日,星纪魅族集团中国区cmo万志强就用户对魅族22手机影像表现的积极评价作出回应。他表示,本月还将推送新一轮ota更新,届时魅族22的影像性能有望再次提升。 魅族22 据CNMO消息,有用户反馈称:尽管魅族22在发布时拍照能力并非顶尖,但通过数月的系统优化,其影像水准已达到主流旗舰机型80…

    2026年9月22日
    000
  • 如何在DaVinciResolve中制作AI视频?教你利用AI工具优化视频流程

    如何在DaVinciResolve中制作AI视频?教你利用AI工具优化视频流程如何在DaVinciResolve中制作AI视频?教你利用AI工具优化视频流程如何在DaVinciResolve中制作AI视频?教你利用AI工具优化视频流程如何在DaVinciResolve中制作AI视频?教你利用AI工具优化视频流程

    达芬奇Resolve并非一键生成AI视频的%ignore_a_1%,而是通过内置AI功能与外部AI服务协同,提升视频制作效率。其核心在于利用Neural Engine驱动的智能工具,如Magic Mask实现精准抠像、Voice Isolation分离人声、Smart Reframe适配多平台构图、…

    2026年9月22日 • 用户投稿
    700
  • 蔡司 2 亿影像王牌登场!vivo X300 Pro 拍巨片,巨出片!

    蔡司 2 亿影像王牌登场!vivo X300 Pro 拍巨片,巨出片!蔡司 2 亿影像王牌登场!vivo X300 Pro 拍巨片,巨出片!蔡司 2 亿影像王牌登场!vivo X300 Pro 拍巨片,巨出片!蔡司 2 亿影像王牌登场!vivo X300 Pro 拍巨片,巨出片!

    在手机影像技术竞争愈发白热化的当下,vivo x300 pro 以“蔡司 2 亿影像王牌”之名强势亮相。其核心亮点莫过于搭载的蔡司 2 亿像素影像系统,相较传统多摄组合实现了显著跃升。面对用户日益多元的需求——远摄、微距、视频创作样样都想兼顾,这套系统真正做到了“全都要”。起售价为 5299 元,这…

    2026年9月22日 • 用户投稿
    000
  • Java项目类路径管理:引用与实现外部.class文件定义的接口

    在Java项目中引用并实现由.class文件定义的接口,核心在于正确配置Java的类路径(Classpath)。本文将详细介绍类路径的概念、其重要性,以及如何在命令行和集成开发环境(IDE)中有效地设置类路径,确保编译器和JVM能够找到所需的.class文件,从而成功编译和运行包含外部接口实现的代码…

    2026年9月22日
    000
  • VSCode一键配置Rust:中文文档、语法高亮、Cargo集成

    安装Rust Analyzer扩展是VS Code配置Rust开发环境的核心,它提供语法高亮、智能补全、错误提示、定义跳转、Cargo集成等功能,并通过本地中文文档组件支持中文提示,实现开箱即用的高效开发体验。 VS Code配置Rust开发环境,尤其是要兼顾中文文档、语法高亮和Cargo项目管理,…

    2026年9月22日
    100
  • Pictory的AI混合工具如何使用?快速将文本转为视频的实用指南

    Pictory的AI混合工具核心优势在于高效与定制化平衡,能快速将文本转为视频,通过智能识别内容匹配素材、音乐和配音,大幅缩短制作周期;其人机协作模式允许用户优化AI生成结果,结合免版税素材库解决版权问题,提升创作自由度与专业度。 ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用…

    2026年9月22日
    000
  • 抖音企业号开通员工号流程是什么?企业号开通员工号有何好处?

    抖音企业号开通员工号,是实现团队高效协同、统一维护品牌调性的关键功能。通过将多个员工账号集中管理于主账号之下,企业能够更有序地开展运营工作。本文将全面解析员工号的开通步骤及其为企业带来的核心价值,助力企业在抖音平台实现更高效的营销布局。 一、如何开通抖音企业号员工号? 开通员工号需由企业主账号(即已…

    2026年9月22日
    300
  • MAC上的虚拟机哪个最好用_MAC虚拟机软件推荐

    首选Parallels Desktop,因其在Mac上性能卓越、集成度高,适合运行Windows及图形密集型应用;UTM作为开源替代方案,基于QEMU,支持多系统且可定制性强,适合技术爱好者;VMware Fusion稳定性强,尤其适合企业级Linux虚拟化需求。三者均需通过ISO镜像安装系统,并推…

    2026年9月22日
    000
  • Gradle中控制JAR包生成:理解jar.enabled配置

    本文深入探讨Gradle构建脚本中jar.enabled配置项的作用。它用于控制是否生成项目的默认JAR包。当设置为false时,Gradle将跳过标准的JAR包创建任务,这在项目需要生成其他类型的归档文件或作为多模块项目中的非独立组件时非常有用。理解此配置有助于优化构建过程和管理项目输出。 JAR…

    2026年9月22日
    100
  • 影目INMO获中国移动创新大奖,10.16发布会AI+AR生态要搞“大动作”?

    2025年中国移动全球合作伙伴大会在广州圆满落幕,影目科技作为智能眼镜领域的领军企业受邀出席,并荣膺“终端创新贡献合作伙伴”殊荣。作为中国移动在ai+ar终端生态中的关键战略伙伴,影目科技正携手中国移动共同推进ai智能眼镜在中国市场的规模化落地,助力打造“ai+万物互联”的智慧新生态。此次获奖恰逢影…

    2026年9月22日
    000
  • 动手实验+源码分析,彻底弄懂 Linux 网络命名空间

    动手实验+源码分析,彻底弄懂 Linux 网络命名空间动手实验+源码分析,彻底弄懂 Linux 网络命名空间动手实验+源码分析,彻底弄懂 Linux 网络命名空间动手实验+源码分析,彻底弄懂 Linux 网络命名空间

    大家好,我是飞哥! 在 Linux 上通过 veth 我们可以创建出许多的虚拟设备。通过 Bridge 模拟以太网交换机的方式可以让这些网络设备之间进行通信。不过虚拟化中还有很重要的一步,那就是隔离。借用 Docker 的概念来说,那就是不能让 A 容器用到 B 容器的设备,甚至连看一眼都不可以。只…

    2026年9月22日 • 用户投稿
    000
  • VSCode安装C/C++插件 小白必备VSCode配置C语言教程

    安装C/C++插件并配置MinGW编译器,通过tasks.json和launch.json文件设置编译调试任务,可使VSCode支持C语言开发;若插件异常,需检查环境变量、文件路径及语法,必要时重启或重装;中文乱码可通过设置UTF-8编码、使用集成终端或程序内setlocale解决;远程开发需配合R…

    2026年9月22日
    000
  • 在Java中如何格式化输出日期与时间

    推荐使用Java 8的DateTimeFormatter格式化日期时间,配合LocalDateTime或ZonedDateTime实现安全高效输出,如yyyy-MM-dd HH:mm:ss;2. 传统SimpleDateFormat非线程安全,适用于旧版本。 在Java中格式化输出日期与时间,常用的…

    2026年9月22日
    200
  • DALL-E3如何导出生成的AI图片?一步步教你保存高分辨率图像

    DALL-E 3生成图片的默认分辨率为1024×1024像素,获取高清原图的关键是使用平台提供的官方下载按钮,而非右键“图片另存为”,以避免保存低分辨率缩略图;为防止画质损失,应避免二次压缩,并通过建立清晰的文件夹结构、规范命名、本地与云端同步等方式进行有效管理和备份;根据OpenAI政策…

    2026年9月22日
    000
  • Couchbase SDK 3 中 findByN1QL 的替代方案

    本文档旨在帮助开发者将 Couchbase SDK 2 迁移到 SDK 3,并解决 findByN1QL 方法不再适用的问题。我们将探讨如何使用 Cluster 对象直接执行 N1QL 查询,并将结果映射到自定义的 Java 对象,提供代码示例和注意事项,帮助你平滑过渡。 在 Couchbase S…

    2026年9月22日
    000
  • 如何在PyTorchGeometric训练AI大模型?图神经网络的训练方法

    如何在PyTorchGeometric训练AI大模型?图神经网络的训练方法如何在PyTorchGeometric训练AI大模型?图神经网络的训练方法如何在PyTorchGeometric训练AI大模型?图神经网络的训练方法如何在PyTorchGeometric训练AI大模型?图神经网络的训练方法

    PyTorch Geometric中训练大型GNN模型的核心挑战在于内存管理与计算效率,需通过邻居采样、子图采样等技术实现高效数据加载;采用GraphSAGE、PinSAGE等可扩展模型架构;结合梯度累积与混合精度训练优化资源利用;利用稀疏张量存储、特征降维、ClusterLoader等策略进行内存…

    2026年9月22日 • 用户投稿
    000
  • Loadrunner从入门到精通教程(一)

    Loadrunner从入门到精通教程(一)Loadrunner从入门到精通教程(一)Loadrunner从入门到精通教程(一)Loadrunner从入门到精通教程(一)

    大家好,又见面了,我是你们的朋友全栈君。 第一章:性能测试基础 1-1.大话性能测试 性能测试的定义 性能测试是利用自动化测试工具,依据特定的性能指标对产品进行测试,以解决性能与用户体验之间的平衡问题,为用户提供最佳的体验。 性能测试的时代背景和作用 在大数据时代,性能测试的应用广泛,包括网站(BA…

    2026年9月22日 • 用户投稿
    300

发表回复

登录后才能评论
关注微信