SESSION ARCHITECTURE / 请求演算台

状态放在哪里,代价就跟到哪里

同一位用户、同一次请求,换一种会话架构,就会换一种扩容方式、故障范围和权限失效速度。选择架构,再制造事件,看请求究竟卡在哪一段。

正常 退化 失败或过期状态

当前请求路径 · 共享会话存储

REQ-001
用户浏览器区域:华东
负载均衡任意健康实例
Web 实例池
会话缓存逐次读取 / 可即时撤销
身份上下文在中心存储中。实例容易横向扩展,但每次请求都多了一段网络依赖。
请求完成,权限为最新状态实例从共享存储读到有效会话,再进行当前资源的授权判断。

三个架构挑战

载入条件后切换架构或规模,再发送请求;指标达标会自动盖章。

挑战一:立即全端注销

用户刚被停用。让旧权限持续不超过 1 秒,并确保系统不会按旧权限放行。

尚未载入

挑战二:中心存储故障

中心状态服务完全不可达。让普通请求仍能完成,同时不绕过签名验证。

尚未载入

挑战三:高延迟跨区

用户跨区域访问。把预计延迟压到 200 ms 内,并让请求保持可完成。

尚未载入

别急着找“最佳架构”:共享存储把撤销做快,却把故障集中起来;自包含令牌把验证搬到边缘,却让旧状态多活一会儿;混合方案是在两个窗口之间主动定价。架构选择不是贴标签,而是决定你愿意把哪一种风险留多久。