访谈研究(上海一家小型工厂)
个人评价
难度中等,拦截器和过滤器的问题之前没有遇到过,海还有免登录过滤路径问题忘记了,算是学到了。
1.说说你实习项目中遇到的难点吧?
我实习的时候主要就是参与辅助功能的开发,包括学习模块,问答点赞模块,积分模块的开发,让我印象比较深的就是在学习模块中提交观看位置的业务。
在业务需求上呢,我们需要实现续播的功能,误差要控制在30秒之内,主要就是修改观看记录表。我们这里不能每次请求都去打db,在项目情况上,同一时间内,在线观看网课的用户在3000只有,也即是说每秒的最优tps在3000左右,如果这时候在去打db的话就会压垮数据库。
我们的优化方案就是合并写请求,因为一个相同用户只有最后一次提交的观看位置是有用的,那我们就直接使用redis的hash存储对应的观看位置,大key存储课表id,课表用于关联userIdf和lessonId,效key存储节的id,value存储观看位置,在每次修改hash中数据的时候,我们的使用rabbitMq的死信队列发送一个延迟20s的信息,也是学习模块监听该延迟消息,消息中的数据主要就是课表id,节id和当前的观看位置,在监听到消息后,会使用消息中观看位置和redis中对应的观看位置进行比较。如果二者的观看位置相同,则说明在这20s用户是没有再进行观看的,这时候我们去打db,如果二者不相同则不需要做任何的操作。
2.简单说一下项目中使用到哪些集合吧?
主要就是使用list和map,list主要就是使用ArrayList类用来收集数据,map主要就睡使用HashMap,基本上在遍历获取数据的时候都使用stram流进行编写的,就比如在查询到用户数据后,我们使用collect(Collectors.toMap(item.id, i-> i))将集合转为以id为key以数据为value的形式,便于后续操作。
3.ORM框架有使用过哪些?
主要就是使用mybatis,对jpa也有了解过。mybatis主要就是通过标签动态编写SQL。像mybatis底层的执行流程也是有了解过的。步骤就是:读取mybatis-config.xml文件,创建sqlSessionFactory,通过工厂创建SQLSession,SQlSession主要就是各种读写方法,在会话中有一个Excetor来用来直接操作数据库,通过Excetor访问数据库,在Excetor中MapperStatement用来将Java的数据类型转换数据库对应的类型,及将数据库类型转换为java对应的类型。
4.数据库都使用过哪些呢?
关系型数据库主要就是使用mysql,非关系型数据库主要就是使用redis,在我的物流项目中还有使用到Neo4j和Mongdb。使用redis的String结构主要就是用来做缓存的,在网校项目中主要还使用到hash,zset,set就接口的优化。Neo4j是图关系型数据库,主要就是用来存储两个网点之间的关系,其数据结构主要就是节点,关系,标签,属性。节点表示网点,关系存储两个网点的距离,标签就是存储网点的类型包括(一级转运中心,二级转运中心,网点),属性存储网点的id。Mongdb主要就是在运输信息模块中使用,因为运输模块数据形式就是连续网点的拼接,所以使用Mongdb的嵌套Document进行存储。
5.怎么删除list中指定的元素,就比如从数据库中查询出三个学生,怎么把集合中李四的数据删除呢?
实现我想到的是使用stream来做过滤。
items.stream.filter(item ->item.name != '李四' ).collect(collectors.toList())。
*6.遍历list和map有哪些方法?
- list的遍历方式主要就是 for遍历,for in 遍历,forEarch方法遍历,通过stream流进行遍历。迭代器iterator.hasNext()进行遍历。
- map的遍历方式主要就是 for遍历,通过stream进行遍历,不过需要先获取entrySet,通过forEarch,通过迭代器遍历。
7.三张表,用户表,角色表,权限表,用户和角色是一对多的关系,角色金额权限是多对多的关系,怎么通过用户的id查询用户对应的所有权限呢?
这个问题就是一个典型的RBAC模型,因为关系的关系的问题,还会存在两张关联表,分别是用户角色表和角色权限表,主要就是通过子查询+连表查询。一般在用户表会存放角色id,通过角色id从角色权限表查询权限id的集合,将该集合作为查询条件到权限表中查询。
select * from `auth` where `auth`.id in (select auth_id from user left join role_auth on user.role_id = role_auth.role_id where user_id = 对应用户id group by auth_id)
8.项目用拦截器对token进拦截校验是怎么做的呢?
因为我们的网校项目是一个微服务项目,所以在gateway中就做了token的校验。在gateway中会实现一个全局过滤器GlobalFailter,会在请求加入网关后获取请求头中的token进去解析token,我们的token主要就是通过jwt生成的,jwt主要分为三个部分,头信息,数据体,签名,签名主要就是通过头信息+数据体通过base64生成的。在token解析出数据体后,会将数据体重写返回请求头中路由到对应的服务中。
当然在这个过程中为为了保证远程调用能够使用到数据体中的数据,我们编写了一个公用的前置拦截器,就是在请求进入服务后要执行Controller层中的方法时将数据体存储到thradLocal中,因为threadLocal是线程隔离的,可以保证单线程中获取对应的数据。
*9.过滤器和拦截器的区别?请求是先经过拦截器还是先进入过滤器?
作用域方面,filter可以对所有的请求起作用,interceptor只对Contrller方法的请求起作用。
执行时机方面,filter会在请求加入DispatchServlet前执行及响应返回给客户端前执行,而interceptor会在调用Controller方法前执行及在视图渲染前执行。
filter会先执行,其会在请求加入DispatchServlet前执行,而interceptor会在执行Controller的方法前执行。
*10.如果某个请求不需要进行校验就可以访问内部服务,这要怎么设置呢?
我们的使用gateway作为网关实现请求的路由,我们编写了全局过滤器去校验token,那我们就是要保证这些请求不会被过滤器过滤,我们主要就是编写一个properties类用来记录排除的路径,在过滤器方法中会匹配对对应的路径,如何直接放行。
以及在服务中,我们只要使用SpringSecurity实现校验的,我们编写SpringSecurity的配置类时会重写configure方法,通过http.antMatchers().anonymous()匹配对应的路径匿名访问直接放行。不需要登录就可以访问。
11.Spring有哪些注解呢?
Spring主要就是ioc和aop两个实现。
- ioc主要的注解就是 @AutoWried,@Qualify实现自动注入,@Bean,@Component。
- aop主要就是 @Aspect,不同的通知方式 @After,@Before,@Around等等。
下一篇: ES基本介绍
推荐阅读
-
访谈研究(上海一家小型工厂)
-
反传销网8月30日发布:视频区块链里的骗子,币里的韭菜,杜子建骂人了!金融大V周召说区块链!——“一小帮骗子玩一大帮小白,被割韭菜,小白还轮流被割,割的就是你!” 什么区块链,统统是骗子 作者:周召(知乎金融领域大V,毕业于上海财经大学,目前任职上海某股权投资基金合伙人) 有人问我,区块链现在这么火,到底是不是骗局? 我的回答是: 是骗局。而且我并不是说数字货币是骗局,而是说所有搞区块链的都是骗局。 -01- 区块链是一种鸡肋技术 人类社会任何技术的发明应用,本质都是为了提高社会的生产效率。而所谓区块链技术本质不过是几种早已成熟的技术的大杂烩,冗余且十分低效,除了提高了洗钱和诈骗的效率以外,对人类社会的进步毫无贡献。 真正意义上的区块链得包含三个要素:分布式系统(包括记账和存储),无法篡改的数据结构,以及共识算法,三者互为基础和因果,就像三体世界一样。看上去挺让人不明觉厉的,而经过几年的瞎折腾,稍微懂点区块链的碰了几次壁后都已经渐渐明白区块链其实并没有什么卵用,区块链技术已经名存实亡,沦为了营销工具和传销组织的画皮。 因为符合上述定义的、以比特币为代表的原教旨区块链技术,是反效率的,从经济学角度来说,不但不是一种帕累托改进,甚至还可以说是一种帕累托倒退。 原教旨区块链技术的效率十分低下,因为要遍历所有节点,只能做非常轻量级的数据应用,一旦涉及到大量的数据传输与更新,区块链就瞎了。 一方面整条链交易速度会极慢,另一方面数据库容量极速膨胀,考虑到人手一份的存储机制,区块链其实是对存储资源和能源的一种极大的浪费。 这里还没有加上为了取得所谓的共识和挖矿消耗的巨大的能源,如果说区块链技术是屎,那么这波区块链投机浪潮可谓人类历史上最大规模的搅屎运动。 区块链也验证不了任何东西。 所谓的智能合约,即不智能,也非合约。我看有人还说,如果有了智能合约,就可以跟老板签一份放区块链上,如果明年销售业绩提升30%,就加薪10%,由于区块链不能篡改,不能抵赖,所以老板必须得执行,说得有板有眼,不懂行的愣一看,好像还真是那么回事。 但仔细一想,问题就来了。首先,在区块链上如何证明你真的达到了30%业绩提升?即便真的达到老板耍赖如何执行? 也就是说,如果区块链真这么厉害,要法院和仲裁干什么。 人类社会真正的符合成本效益原则的是代理制度。之前有人说要用区块链改造注册会计师行业,我不知道他准备怎么设计,我猜想他思路大概是这样的,首先肯定搞去中心化,让所有会计师到链上来,然后一个新人要成为注册会计师就要所有会计师同意并记录在链上。 那我就请问了,我每天上班累死累活,为什么还要花时间去验证一个跟我无关的的人的专业能力?最优做法当然是组织一个委员会,让专门的人来负责,这不就是现在注册会师协会干的事儿吗?区块链的逻辑相当于什么事情都要拿出来公投,这个绝对是扯淡的。 当然这么说都有点抬举区块链了,区块链技术本身根本没有判断是非能力,如果这么高级的人工智能,靠一个无脑分布式记账就能实现的话,我们早就进入共产主义社会了。 虽然EOS等数字货币采用了超级节点,通过再中心化的方式提高效率,有点行业协会的意思,是对区块链原教旨主义的一种修正,但是依然无法突破区块链技术最本质的局限性。有人说,私有链和联盟链是区块链技术的未来,也是扯淡,因为区块链技术没有未来。如果有,说明他是包装成区块链的伪区块链技术。 区块链所涉及的所有底层技术,不管是分布式数据库技术,加密技术,还是点对点传输技术等,基本都是早已存在没什么秘密可言的技术。 比特币系统最重要的特性是封闭性和自洽性,他验证不了任何系统自身以外产生的信息的真实性。 所谓系统自身产生的信息,就是数据库数据的变动信息,有价值的基本上有且只有交易信息。所以说比特币最初不过是中本聪一种炫技的产物,来证明自己对几种技术的掌握,你看我多牛逼,设计出了一个像三体一样的系统。因此,数字货币很有可能是区块链从始至终唯一的杀手应用。 比特币和区块链概念从诞生到今天已经快10年了,很多人说区块链技术在爆发的前夜,但这个前夜好像是不是有点过长了啊朋友,跟三体里的长夜有一拼啊。都说区块链技术像是90年代初的互联网,可是90年代初的互联网在十年发展后,已经出现了一大批伟大的公司,阿里巴巴在99年都成立了,区块链怎么除了币还是币呢? 正规的数字货币未来发展的形式无外乎几种,要么就是论坛币形式,或者类似股票的权益凭证等。问题是论坛币和股票之前,本来也都电子化了,区块链来了到底改变了什么呢? 所有想把TOKEN和应用场景结合起来的人最后都很痛苦,最后他们会发现区块链技术就是脱裤子放屁,自己辛苦搞半天,干嘛不自己作为中心关心门来收钱?最后这些人都产生了价值的虚无感,最终精神崩溃,只能发币疯狂收割韭菜,一边嘴里还说着我是个好人之类的奇怪的话。 因此,之前币圈链圈还泾渭分明,互相瞧不起,但这两年链圈逐渐坐不住了,想着是不是趁着泡沫没彻底破灭之前赶快收割一波,不然可能什么都捞不着了。 前段时间和一个名校毕业的链圈朋友瞎聊天,他说他们“致力于用区块链技术解决数字版权保护问题”,我就问他一个问题,你们如何保证你链的版权所有权声明是真实的,万一盗版者抢先一步把数据放在链上怎么办。他说他们的解决方案是连入国家数字版权保护中心的数据库进行验证…… 所以说区块链技术就是个鸡肋,研究到最后都会落入效率与真实性的黑洞,很多人一头扎进链圈后才发现,真正意义上的区块链技术,其实什么都干不了。 -02- 不是蠢就是坏的区块链媒体 空气币和区块链的造富神话,让区块链自媒体也开始迎风乱扭。一群群根本不知道区块链为何物的妖魔鬼怪纷纷进驻区块链自媒体战场,开始大放厥词胡编乱造。 任何东西,但凡只要和区块,链,分,分布式,记账,加密,验证,可追溯等等这些个关键词沾到哪怕一点点,这些所谓的区块链媒体人就会像狗闻到了屎了一样疯狂地把区块链概念往上套。 这让我想起曾经一度也是热闹非凡的物联网,我曾经去看过江苏一家号称要改变世界的“物联网”企业,过去一看是生产路由器的,我黑人问号脸,对方解释说没有路由器万物怎么互联,我觉得他说得好有道理,竟无言以对。 好,下面让我们进入奇葩共赏析时间,来看看区城链媒体经常有哪些危言耸听的奇谈怪论 区块链(分布式记账)的典型应用是*?? 正如前面所说,真正意义上的区块链分布式记账,不光包括“记”这个动作,还包括分布式存储和共识机制等。而*诞生远远早于区块链这个词的出现,勉强算是“分布式编辑”吧,就被很多区块链媒体拿来强行充当区块链技术应用的典范。 其实事实恰恰相反,*恰恰是去中心化失败的典范,现在如果没有精英和专业人士的编辑和维护,*早就没法看了。 区块链会促进社会分工?? 罗振宇好像就说过类似的话,虽然罗振宇说过很多没有逻辑的话,但这句话绝对是最没逻辑思维的。很多区块链自媒体也常常用这句话来忽悠老百姓,说分工代表效率提高社会进步,而区块链“无疑”会促进分工,他们的理由仅仅是分工和分布式记账都共用一个“分”字,就强行把他们扯到一起。 实际情况恰恰相反,区块链是逆分工的,区块链精神是号召所有人积极地参与到他不擅长也不想掺合的事情里面去。 区块链不能像上帝一样许诺他的子民死后上天国,只能给他们许诺你们是六度人脉中的第一级,我可以赚后面五级人的钱,你处于金字塔的顶端。
-
一个小型工厂的 JAVA 后端初始访谈、记录