后发的请求先到,先发的请求后到,还有这等事?一起看看占坑防重大法。

| 更多事故分享,请锁定公众号:甲蛙全栈 |

01

开篇

之前分享过一篇文章《资深码农给新手的一些建议——项目开发》,里面提到了一个事故,多个请求顺序错乱,本期就展开说说这个事故,希望各位小伙伴能有所收获。

这是好几年前的事故了,当然现在也会出现请求错乱,只是由于当年采取的解决方案延续至今,所以没再造成事故

小伙伴们应该都在超市买过东西,刷过POS机,POS机可以做支付,也可以做退货等。本期事故主要出现在支付这个功能。

02

正常逻辑

介绍下POS机支付的两个基本流程:

支付:刷卡或扫码交易,POS机发请求到支付公司,支付公司再发到银联扣你(客户)的钱,之后再给商户的虚拟余额加钱。(后面有结算流程,支付公司会统一结算,按虚拟余额的钱,从公司的银行卡里转钱到商户银行卡里,并将虚拟余额清0,完成一轮支付到结算的流程)

冲正:取消上一次交易,当在支付时,扣你(客户)的钱出现异常了(支付接口异常失败或假设30秒超时),POS机要调用一次冲正接口,取消交易,如果银行已经把钱扣了,那么会原路退回你卡里。

这里有个注意点,冲正是一定成功的,只要机具发起冲正,就认为这笔交易不算数了,否则容易引起客户和商户纠纷,客户说钱扣了,商户说钱没到账,这商品是给还是不给?

03

事故现象

按上面的逻辑,对于同一个订单号,支付系统应该先收到支付请求,(如果有冲正,)后面再收到冲正请求,并且间隔按上面说的是30秒间隔。

但是生产上却偶尔出现一种现象,同一个订单号,冲正先到,支付后到,从系统日志上可以看出来。

后发的请求先到,先发的请求后到,绝望……

04

导致后果

虽然是偶发的,但后果很严重。

冲正先到后,找不到原始交易,正常返回机具,商户认为这笔交易不算数,要求客户再支付一笔。

交易后到,按正常逻辑把客户的钱给扣了,给扣了,扣了,了……

由于机具已经认为失败了,没有发起签名,所以扣下的钱,不能转给商户,这笔钱实际在支付公司手里。

如果这个场景只是发生在超市里,问题不大,客户再支付一笔。隔天对账后,上一笔钱是可以退回给客户的。

但是如果是大额交易场景,比如买房买车买墓地,就容易引起纠纷。特别是发生在医院,事情就大条了,手术就要开始了,没钱再支付第二次了……

05

事故原因

网络不靠谱,比如防火墙抖下,所有的请求全卡住了,过一段时间,网络通了,所有请求不分先后过来了,就可能造成后发先到,先发后到的现象

网络中的每个环节都可能出现问题,网络运营商也有可能,毕竟阿里网线被挖断也是有过的事。

06

解决方案

解决方案很简单,就是占个坑,这是一种常见的,利用数据库防重的做法。

当冲正发现没有原始交易时,就补落一条同订单号的交易,占个坑。

后面收到交易请求后,发现这个订单号已经有记录了,那就不做任何处理。

对商户和客户来说就是重新再做一笔交易的事。

07

案例扩展

这种情况不仅存在于先后两个接口,还可能出现在同一个接口。

比如常见的提交订单,为了防止重付提交,前端一般在点击按钮后,有个Loading效果,Loading结束后才能再次点击提交。

但是我们从日志上发现,同一个人提交的两笔订单差1ms,原因是一样的,两次请求在客户端可能隔了10秒,由于网络卡了,同时到达后端,就变成差了1ms

后端接口设计原则:不要相信前端,所有前端的设计都是不靠谱的,Loading也没用

比如参数校验,所有前端的参数校验都是可以被绕过的,知名网站“知乎”也有这种BUG,以后再出一篇以“知乎”为例,教大家绕过别人网站上的校验,感兴趣的记得关注公众号:甲蛙全栈

本期事故就给大家分享到这里,各位小伙伴有什么想法,欢迎留言讨论!

相关推荐

资深码农给新手的一些建议——项目开发

资深码农教你写详细设计(附示例模板)

—————— THE END  ——————

扫码关注,好文不错过

接口请求两次_事故分享之接口请求顺序错乱相关推荐

  1. java接口文档生成工具_【分享】接口文档生成工具apipost

    一.为什么要写接口文档? 正规的团队合作或者是项目对接,接口文档是非常重要的,一般接口文档都是通过开发人员写的.一个工整的文档显得是非重要. 项目开发过程中前后端工程师有一个统一的文件进行沟通交流开发 ...

  2. 直接请求接口_【分享】接口是什么?实现原理的是什么?

    一. 什么是接口 接口是一种用来定义程序的协议,它描述可属于任何类或结构的一组相关行为. 接口是一组规则的集合,它规定了实现本接口的类或接口必须拥有的一组规则.体现了自然界"如果你是--则必 ...

  3. java接口测试工具_【分享】接口工具对比(apipost、jmeter、postman、swagger等)

    一.接口都有哪些类型? 接口一般分为两种:1.程序内部的接口 2.系统对外的接口 系统对外的接口:比如你要从别的网站或服务器上获取资源或信息,别人肯定不会把 数据库共享给你,他只能给你提供一个他们写好 ...

  4. 跨域 cors 请求两次_请求两次的故事-CORS

    跨域 cors 请求两次 The story of requesting twice, allow me to explain how it all began. 请求两次的故事,让我解释一下这是如何 ...

  5. 前端调用后端接口 xhr 只看到一次 实际调用两次_持续演进的接口自动化测试方案...

    点击关注"有赞coder" 获取更多技术干货哦- 作者:Henry 部门:美业测试 前言 接口自动化测试是个老生常谈的话题,基本上每个测试团队都会涉及,市面上大部分文章会从如何设计 ...

  6. retrofit 会请求两次_基于RxJava2+Retrofit2简单易用的网络请求实现

    简介 基于RxJava2+Retrofit2实现简单易用的网络请求,结合android平台特性的网络封装库,采用api链式调用一点到底,集成cookie管理,多种缓存模式,极简https配置,上传下载 ...

  7. 接口入参形式_花椒测试平台 接口篇

    背景 先来说说花椒测试平台的由来: 目的1,降低接口测试对测试人员代码能力的要求.测试人员只需要知道接口的url,请求参数,以什么样的格式传个服务端,接口的响应数据里需要验证哪个字段的值即可进行测试, ...

  8. axios delete有请求体吗_封装 axios 取消重复请求

    编者按:本文作者舒丽琦,奇舞团前端开发工程师 在我们web开发过程中,很多地方需要我们取消重复的请求.但是哪种场合需要我们取消呢?我们如何取消呢?带着这些问题我们阅读本文. 阅读完本文,你将了解以下内 ...

  9. java移动接口发短信_天天都会写接口,但它的用途和好处有多少人能说得清楚?...

    一. 对接口的三个疑问 很多初学者都大概清楚interface是什么, 我们可以定义1个接口, 然后在里面定义一两个常量(static final) 或抽象方法. 然后以后写的类就可以实现这个接口, ...

最新文章

  1. C#中类的继承 override virtual new的作用以及代码分析
  2. Go -- 多个go文件包名都是main
  3. 如何玩转网络安全下的深度学习?最全的学习资料清单看这里
  4. Windows编程初步(一)
  5. python的数与字符串
  6. Kaggle新上比赛:空客公司卫星图像船体分割
  7. cs客户端 实时权限_【CS学习笔记】7、SMBbean的作用
  8. [JSOI2009]瓶子和燃料
  9. 彻底了解|利用Apache CXF框架开发WebService
  10. abstract 的用法
  11. word表格无法跨页断开,内容被隐藏到了页面下方,如何解决?
  12. JY62陀螺仪的联调用STM32CubeMX
  13. ILRuntime学习(之一)
  14. 文物3D模型互动展示 | 足不出户,即可领略九龙壁的美轮美奂
  15. 简简单单的一个嵌入式板子项目,笔记
  16. CAD制图初学入门之CAD图纸集的使用技巧
  17. 手把手教你如何将SolidWorks零件导入vrep中
  18. 一起写个Dubbo——0. 一些不得不说的话
  19. 二进制修改植物大战僵尸
  20. Unity_TA美术向(庄懂)课程学习笔记

热门文章

  1. R语言使用fmsb包、gradar包可视化雷达图(radar chart、蜘蛛图spider plot)、ggpubr包可视化点图、GGally包可视化多变量的平行坐标轴图
  2. R语言筛选dataframe分组中值最大的行实战(Select the row with the maximum value in each group)
  3. NLP语义标注模型数据准备及实战
  4. 如何检查一个Python字符串是否只包含数字?
  5. java语言仅支持单重继承_java语言程序设计基础篇习题_复习题_第十一章
  6. java数组如何pop_Js数组的操作push,pop,shift,unshift等方法详细介绍
  7. 02 数据类型 (向量 数据框 矩阵和列表
  8. ReSimNet: drug response similarity prediction using Siamese neural networks
  9. Windows10下安装unbuntu双系统 以及花屏解决办法
  10. 二值网络--Optimize Deep Convolutional Neural Network with Ternarized Weights and High Accuracy