记一次bcrypt加密引起的性能调优过程
背景spring cloud gatewayspring security oauth2所有接口请求通过网关,网关进行权限验证、token 验证问题实际过程中发现,通过网关的接口响应耗时大大增加因为测试接口没有任何的业务存在,所以验证起来也比较简单验证的结果:不通过网关的耗时:11ms...
背景
spring cloud gateway
spring security oauth2
所有接口请求通过网关,网关进行权限验证、token 验证
问题
实际过程中发现,通过网关的接口响应耗时大大增加
因为测试接口没有任何的业务存在,所以验证起来也比较简单
验证的结果:
不通过网关的耗时:11ms
通过网关: 12-20ms
通过网关-权限验证: 600-700ms
很明显,耗时都出在 权限验证 模块
排查
1. 网关排查
通过jvisualvm工具,监控最耗时的方法调用
发现为 oauth/check_token 接口调用
2. 认证中心排查
重复上一步
发现 spring bcrypt 耗时非常多
bcrypt 为加密算法
进一步分析,发现 encode,matches 方法耗时非常多
3. 手动调用
编写了一个测试类,连续20此调用 encode 与 matches;
前几次的耗时非常久,要400-500,后续70左右
我将加密算法替换成MD5,耗时非常小
最后
变慢的原因已经找到,因为bcrypt加密的问题
可以根据自己的需求,替换加密算法,或者增加缓存层
更多推荐
所有评论(0)