用FastDFS一步步搭建文件管理系統

轉自
大家多數人都是在使用OSS,也有很多有能力的企業在使用FastDFS來進行分佈式文件的存儲。也許有人會說我們可以用CDN加速資源,確實可以。但如果資源不希望外流的話,很多企業都會選擇自建分佈式文件系統,這應該說是是一項基本功能。網上有一篇很全面的文章,值得大家參考使用。

1. FastDFS介紹

FastDFS開源地址
參考:分佈式文件系統FastDFS設計原理
參考:FastDFS分佈式文件系統
個人封裝的FastDFS Java API

1.1 簡介

FastDFS 是一個開源的高性能分佈式文件系統(DFS)。 它的主要功能包括:文件存儲,文件同步和文件訪問,以及高容量和負載平衡。主要解決了海量數據存儲問題,特別適合以中小文件(建議範圍:4KB < file_size <500MB)爲載體的在線服務。
FastDFS 系統有三個角色:跟蹤服務器(Tracker Server)、存儲服務器(Storage Server)和客戶端(Client)。

  • Tracker Server 跟蹤服務器,主要做調度工作,起到均衡的作用;負責管理所有的 storage server和 group,每個 storage 在啓動後會連接 Tracker,告知自己所屬 group 等信息,並保持週期性心跳。
  • Storage Server 存儲服務器,主要提供容量和備份服務;以 group 爲單位,每個 group 內可以有多臺 storage server,數據互爲備份。
  • Client 客戶端,上傳下載數據的服務器,也就是我們自己的項目所部署在的服務器。
    FastDFS系統結構圖

1.2 FastDFS的存儲策略

爲了支持大容量,存儲節點(服務器)採用了分卷(或分組)的組織方式。存儲系統由一個或多個卷組成,卷與卷之間的文件是相互獨立的,所有卷的文件容量累加就是整個存儲系統中的文件容量。一個卷可以由一臺或多臺存儲服務器組成,一個卷下的存儲服務器中的文件都是相同的,卷中的多臺存儲服務器起到了冗餘備份和負載均衡的作用。
在卷中增加服務器時,同步已有的文件由系統自動完成,同步完成後,系統自動將新增服務器切換到線上提供服務。當存儲空間不足或即將耗盡時,可以動態添加捲。只需要增加一臺或多臺服務器,並將它們配置爲一個新的卷,這樣就擴大了存儲系統的容量。

1.3 FastDFS的上傳過程

FastDFS向使用者提供基本文件訪問接口,比如upload、download、append、delete等,以客戶端庫的方式提供給用戶使用。
Storage Server會定期的向Tracker Server發送自己的存儲信息。當Tracker Server Cluster中的Tracker Server不止一個時,各個Tracker之間的關係是對等的,所以客戶端上傳時可以選擇任意一個Tracker。
當Tracker收到客戶端上傳文件的請求時,會爲該文件分配一個可以存儲文件的group,當選定了group後就要決定給客戶端分配group中的哪一個storage server。當分配好storage server後,客戶端向storage發送寫文件請求,storage將會爲文件分配一個數據存儲目錄。然後爲文件分配一個fileid,最後根據以上的信息生成文件名存儲文件。
FastDFS上傳流程

1.4 FastDFS的文件同步

寫文件時,客戶端將文件寫至group內一個storage server即認爲寫文件成功,storage server寫完文件後,會由後臺線程將文件同步至同group內其他的storage server。
每個storage寫文件後,同時會寫一份binlog,binlog裏不包含文件數據,只包含文件名等元信息,這份binlog用於後臺同步,storage會記錄向group內其他storage同步的進度,以便重啓後能接上次的進度繼續同步;進度以時間戳的方式進行記錄,所以最好能保證集羣內所有server的時鐘保持同步。
storage的同步進度會作爲元數據的一部分彙報到tracker上,tracke在選擇讀storage的時候會以同步進度作爲參考。

1.5 FastDFS的文件下載

客戶端uploadfile成功後,會拿到一個storage生成的文件名,接下來客戶端根據這個文件名即可訪問到該文件。
FastDFS下載流程
跟upload file一樣,在downloadfile時客戶端可以選擇任意tracker server。tracker發送download請求給某個tracker,必須帶上文件名信息,tracke從文件名中解析出文件的group、大小、創建時間等信息,然後爲該請求選擇一個storage用來服務讀請求。

2 安裝FastDFS環境

2.1 前言

操作環境:CentOS7 X64,以下操作都是單機環境。
我把所有的安裝包下載到/softpackages/下,解壓到當前目錄。
先做一件事,修改hosts,將文件服務器的ip與域名映射(單機TrackerServer環境),因爲後面很多配置裏面都需要去配置服務器地址,ip變了,就只需要修改hosts即可。

 vim /etc/hosts
#增加如下一行,這是我的IP
#192.168.51.128 file.ljzsg.com
#如果要本機訪問虛擬機,在C:\Windows\System32\drivers\etc\hosts中同樣增加一行

2.2 下載安裝 libfastcommon

libfastcommon是從 FastDFS 和 FastDHT 中提取出來的公共 C 函數庫,基礎環境,安裝即可 。

2.2.1 下載libfastcommon

 wget https://github.com/happyfish100/libfastcommon/archive/V1.0.7.tar.gz

2.2.2 解壓

tar -zxvf V1.0.7.tar.gz
cd libfastcommon-1.0.7

2.2.3 編譯、安裝

 ./make.sh
 ./make.sh install

2.2.4 libfastcommon.so 安裝

安裝到了/usr/lib64/libfastcommon.so,但是FastDFS主程序設置的lib目錄是/usr/local/lib,所以需要創建軟鏈接。

ln -s /usr/lib64/libfastcommon.so /usr/local/lib/libfastcommon.so
ln -s /usr/lib64/libfastcommon.so /usr/lib/libfastcommon.so
ln -s /usr/lib64/libfdfsclient.so /usr/local/lib/libfdfsclient.so
ln -s /usr/lib64/libfdfsclient.so /usr/lib/libfdfsclient.so 

2.3 下載安裝FastDFS

2.3.1 下載FastDFS

wget https://github.com/happyfish100/fastdfs/archive/V5.05.tar.gz

2.3.2 解壓

tar -zxvf V5.05.tar.gz
cd fastdfs-5.05

2.3.3 編譯、安裝

./make.sh
./make.sh install

2.3.4 默認安裝方式安裝後的相應文件與目錄

  • 服務腳本:
/etc/init.d/fdfs_storaged
/etc/init.d/fdfs_tracker
  • 配置文件(這三個是作者給的樣例配置文件) :
/etc/fdfs/client.conf.sample
/etc/fdfs/storage.conf.sample
/etc/fdfs/tracker.conf.sample
  • 命令工具在 /usr/bin/ 目錄下:
fdfs_appender_test
fdfs_appender_test1
fdfs_append_file
fdfs_crc32
fdfs_delete_file
fdfs_download_file
fdfs_file_info
fdfs_monitor
fdfs_storaged
fdfs_test
fdfs_test1
fdfs_trackerd
fdfs_upload_appender
fdfs_upload_file
stop.sh
restart.sh 
  • FastDFS 服務腳本設置的 bin 目錄是 /usr/local/bin, 但實際命令安裝在 /usr/bin/ 下。兩種方式:
    一是修改FastDFS 服務腳本中相應的命令路徑,也就是把 /etc/init.d/fdfs_storaged 和 /etc/init.d/fdfs_tracker 兩個腳本中的 /usr/local/bin 修改成 /usr/bin。
    vim fdfs_trackerd
    #使用查找替換命令進統一修改:%s+/usr/local/bin+/usr/bin
    vim fdfs_storaged
    #使用查找替換命令進統一修改:%s+/usr/local/bin+/usr/bin
    
    在這裏插入圖片描述
    二是建立 /usr/bin 到 /usr/local/bin 的軟鏈接,我是用這種方式。
    ln -s /usr/bin/fdfs_trackerd   /usr/local/bin
    ln -s /usr/bin/fdfs_storaged   /usr/local/bin
    ln -s /usr/bin/stop.sh         /usr/local/bin
    ln -s /usr/bin/restart.sh      /usr/local/bin
    

2.4 配置FastDFS跟蹤器(Tracker)

配置文件詳細說明參考:FastDFS 配置文件詳解

  • 進入 /etc/fdfs,複製 FastDFS 跟蹤器樣例配置文件 tracker.conf.sample,並重命名爲 tracker.conf。

    cd /etc/fdfs
    cp tracker.conf.sample tracker.conf
    vim tracker.conf
    
  • 編輯tracker.conf ,標紅的需要修改下,其它的默認即可。

    # 配置文件是否不生效,false 爲生效
    disabled=false
    
    # 提供服務的端口
    port=22122
    
    # Tracker 數據和日誌目錄地址(根目錄必須存在,子目錄會自動創建)
    base_path=/ljzsg/fastdfs/tracker
    
    # HTTP 服務端口
    http.server_port=80
    
  • 創建tracker基礎數據目錄,即base_path對應的目錄

    mkdir -p /ljzsg/fastdfs/tracker
    
  • 防火牆中打開跟蹤端口(默認的22122)

    vim /etc/sysconfig/iptables
    

    添加如下端口行:

    -A INPUT -m state --state NEW -m tcp -p tcp --dport 22122 -j ACCEPT
    

    重啓防火牆:

    service iptables restart
    
  • 啓動Tracker

    初次成功啓動,會在 /ljzsg/fdfsdfs/tracker/ (配置的base_path)下創建 data、logs 兩個目錄。
    可以用這種方式啓動

    /etc/init.d/fdfs_trackerd start
    

    也可以用這種方式啓動,前提是上面創建了軟鏈接,後面都用這種方式

    service fdfs_trackerd start
    

    查看 FastDFS Tracker 是否已成功啓動 ,22122端口正在被監聽,則算是Tracker服務安裝成功。

    netstat -unltp|grep fdfs
    

    在這裏插入圖片描述
    關閉Tracker命令:

    service fdfs_trackerd stop
    
  • 設置Tracker開機啓動

    chkconfig fdfs_trackerd on
    

    或者:

    vim /etc/rc.d/rc.local
    

    加入配置:

    /etc/init.d/fdfs_trackerd start 
    
  • tracker server 目錄及文件結構
    Tracker服務啓動成功後,會在base_path下創建data、logs兩個目錄。目錄結構如下:

    ${base_path}
      |__data
      |   |__storage_groups.dat:存儲分組信息
      |   |__storage_servers.dat:存儲服務器列表
      |__logs
      |   |__trackerd.log: tracker server 日誌文件 
    

2.5 配置 FastDFS 存儲 (Storage)

  • 進入 /etc/fdfs 目錄,複製 FastDFS 存儲器樣例配置文件 storage.conf.sample,並重命名爲 storage.conf

    cd /etc/fdfs
    cp storage.conf.sample storage.conf
    vim storage.conf
    
  • 編輯storage.conf
    base_path、store_path0、tracker_server、http.server_port需要修改,其它的默認即可。

    # 配置文件是否不生效,false 爲生效
    disabled=false 
    
    # 指定此 storage server 所在 組(卷)
    group_name=group1
    
    # storage server 服務端口
    port=23000
    
    # 心跳間隔時間,單位爲秒 (這裏是指主動向 tracker server 發送心跳)
    heart_beat_interval=30
    
    # Storage 數據和日誌目錄地址(根目錄必須存在,子目錄會自動生成)
    base_path=/ljzsg/fastdfs/storage
    
    # 存放文件時 storage server 支持多個路徑。這裏配置存放文件的基路徑數目,通常只配一個目錄。
    store_path_count=1
    
    # 逐一配置 store_path_count 個路徑,索引號基於 0。
    # 如果不配置 store_path0,那它就和 base_path 對應的路徑一樣。
    store_path0=/ljzsg/fastdfs/file
    
    # FastDFS 存儲文件時,採用了兩級目錄。這裏配置存放文件的目錄個數。 
    # 如果本參數只爲 N(如: 256),那麼 storage server 在初次運行時,會在 store_path 下自動創建 N * N 個存放文件的子目錄。
    subdir_count_per_path=256
    
    # tracker_server 的列表 ,會主動連接 tracker_server
    # 有多個 tracker server 時,每個 tracker server 寫一行
    tracker_server=file.ljzsg.com:22122
    
    # 允許系統同步的時間段 (默認是全天) 。一般用於避免高峯同步產生一些問題而設定。
    sync_start_time=00:00
    sync_end_time=23:59
    # 訪問端口
    http.server_port=80
    
  • 創建Storage基礎數據目錄,對應base_path目錄

    mkdir -p /ljzsg/fastdfs/storage
    
    # 這是配置的store_path0路徑
    mkdir -p /ljzsg/fastdfs/file
    
  • 防火牆中打開存儲器端口(默認的 23000)

    vim /etc/sysconfig/iptables
    

    添加如下端口行:

    -A INPUT -m state --state NEW -m tcp -p tcp --dport 23000 -j ACCEPT
    

    重啓防火牆:

    service iptables restart
    

    在這裏插入圖片描述

  • 啓動 Storage

    啓動Storage前確保Tracker是啓動的。初次啓動成功,會在 /ljzsg/fastdfs/storage 目錄下創建 data、 logs 兩個目錄。
    可以用這種方式啓動

    /etc/init.d/fdfs_storaged start
    

    也可以用這種方式,後面都用這種

    service fdfs_storaged start
    

    查看 Storage 是否成功啓動,23000 端口正在被監聽,就算 Storage 啓動成功。

    netstat -unltp|grep fdfs
    

    在這裏插入圖片描述
    關閉Storage命令:

    service fdfs_storaged stop
    

    查看Storage和Tracker是否在通信:

    /usr/bin/fdfs_monitor /etc/fdfs/storage.conf
    

    在這裏插入圖片描述

  • 設置 Storage 開機啓動

    chkconfig fdfs_storaged on
    

    或者:

    vim /etc/rc.d/rc.local
    

    加入配置:

    /etc/init.d/fdfs_storaged start
    
  • Storage 目錄

    同 Tracker,Storage 啓動成功後,在base_path 下創建了data、logs目錄,記錄着 Storage Server 的信息。
    在 store_path0 目錄下,創建了N*N個子目錄:
    在這裏插入圖片描述

2.6 文件上傳測試

  • 修改 Tracker 服務器中的客戶端配置文件
    cd /etc/fdfs
    cp client.conf.sample client.conf
    vim client.conf
    
    修改如下配置即可,其它默認。
    # Client 的數據和日誌目錄
    base_path=/ljzsg/fastdfs/client
    
    # Tracker端口
    tracker_server=file.ljzsg.com:22122
    
  • 上傳測試
    在linux內部執行如下命令上傳 namei.jpeg 圖片
    /usr/bin/fdfs_upload_file /etc/fdfs/client.conf namei.jpeg
    
    上傳成功後返回文件ID號:group1/M00/00/00/wKgz6lnduTeAMdrcAAEoRmXZPp870.jpeg
    在這裏插入圖片描述
    返回的文件ID由group、存儲目錄、兩級子目錄、fileid、文件後綴名(由客戶端指定,主要用於區分文件類型)拼接而成。
    在這裏插入圖片描述

3 安裝Nginx

上面將文件上傳成功了,但我們無法下載。因此安裝Nginx作爲服務器以支持Http方式訪問文件。同時,後面安裝FastDFS的Nginx模塊也需要Nginx環境。
Nginx只需要安裝到StorageServer所在的服務器即可,用於訪問文件。我這裏由於是單機,TrackerServer和StorageServer在一臺服務器上。

3.1 安裝nginx所需環境

3.1.1 gcc 安裝

yum install gcc-c++

3.1.2 PCRE pcre-devel 安裝

yum install -y pcre pcre-devel

3.1.3 zlib 安裝

yum install -y zlib zlib-devel

3.1.4 OpenSSL 安裝

yum install -y openssl openssl-devel

3.2 安裝Nginx

3.2.1 下載nginx

wget -c https://nginx.org/download/nginx-1.12.1.tar.gz

3.2.2 解壓

tar -zxvf nginx-1.12.1.tar.gz
cd nginx-1.12.1

3.2.3 使用默認配置

./configure

3.2.4 編譯、安裝

make
make install

3.2.5 啓動nginx

cd /usr/local/nginx/sbin/
./nginx 

其它命令

./nginx -s stop
./nginx -s quit
./nginx -s reload

3.2.6 設置開機啓動

vim /etc/rc.local

添加一行:

/usr/local/nginx/sbin/nginx

設置執行權限

chmod 755 rc.local

3.2.7 查看nginx的版本及模塊

/usr/local/nginx/sbin/nginx -V

在這裏插入圖片描述

3.3 訪問文件

簡單的測試訪問文件

3.3.1 修改nginx.conf

vim /usr/local/nginx/conf/nginx.conf

添加如下行,將 /group1/M00 映射到 /ljzsg/fastdfs/file/data

location /group1/M00 {
    alias /ljzsg/fastdfs/file/data;
}
# 重啓nginx
/usr/local/nginx/sbin/nginx -s reload

在這裏插入圖片描述

3.3.2 在瀏覽器訪問之前上傳的圖片、成功。

http://file.ljzsg.com/group1/M00/00/00/wKgz6lnduTeAMdrcAAEoRmXZPp870.jpeg

4 FastDFS 配置 Nginx 模塊

4.1 安裝配置Nginx模塊

  • fastdfs-nginx-module 模塊說明
    FastDFS 通過 Tracker 服務器,將文件放在 Storage 服務器存儲, 但是同組存儲服務器之間需要進行文件複製, 有同步延遲的問題。
    假設 Tracker 服務器將文件上傳到了 192.168.51.128,上傳成功後文件 ID已經返回給客戶端。
    此時 FastDFS 存儲集羣機制會將這個文件同步到同組存儲 192.168.51.129,在文件還沒有複製完成的情況下,客戶端如果用這個文件 ID 在 192.168.51.129 上取文件,就會出現文件無法訪問的錯誤。
    而 fastdfs-nginx-module 可以重定向文件鏈接到源服務器取文件,避免客戶端由於複製延遲導致的文件無法訪問錯誤。

  • 下載 fastdfs-nginx-module、解壓

    # 這裏爲啥這麼長一串呢,因爲最新版的master與當前nginx有些版本問題。
    wget https://github.com/happyfish100/fastdfs-nginx-module/archive/5e5f3566bbfa57418b5506aaefbe107a42c9fcb1.zip
    
    # 解壓
    unzip 5e5f3566bbfa57418b5506aaefbe107a42c9fcb1.zip
    
    # 重命名
    mv fastdfs-nginx-module-5e5f3566bbfa57418b5506aaefbe107a42c9fcb1  fastdfs-nginx-module-master
    
  • 配置Nginx
    在nginx中添加模塊

    # 先停掉nginx服務
    /usr/local/nginx/sbin/nginx -s stop
    

    進入解壓包目錄

    cd /softpackages/nginx-1.12.1/
    
    # 添加模塊
    ./configure --add-module=../fastdfs-nginx-module-master/src
    

    重新編譯、安裝

    make && make install
    
  • 查看Nginx的模塊

    /usr/local/nginx/sbin/nginx -V
    

    有下面這個就說明添加模塊成功
    在這裏插入圖片描述

  • 複製 fastdfs-nginx-module 源碼中的配置文件到/etc/fdfs 目錄, 並修改

    cd /softpackages/fastdfs-nginx-module-master/src
    cp mod_fastdfs.conf /etc/fdfs/
    

    修改如下配置,其它默認

    # 連接超時時間
    connect_timeout=10
    
    # Tracker Server
    tracker_server=file.ljzsg.com:22122
    
    # StorageServer 默認端口
    storage_server_port=23000
    
    # 如果文件ID的uri中包含/group**,則要設置爲true
    url_have_group_name = true
    
    # Storage 配置的store_path0路徑,必須和storage.conf中的一致
    store_path0=/ljzsg/fastdfs/file
    
  • 複製 FastDFS 的部分配置文件到/etc/fdfs 目錄

    cd /softpackages/fastdfs-5.05/conf/
    cp anti-steal.jpg http.conf mime.types /etc/fdfs/
    
  • 配置nginx,修改nginx.conf

    vim /usr/local/nginx/conf/nginx.conf
    

    修改配置,其它的默認
    在80端口下添加fastdfs-nginx模塊

    location ~/group([0-9])/M00 {
        ngx_fastdfs_module;
    }
    

    在這裏插入圖片描述
    注意:
      listen 80 端口值是要與 /etc/fdfs/storage.conf 中的 http.server_port=80 (前面改成80了)相對應。如果改成其它端口,則需要統一,同時在防火牆中打開該端口。
      location 的配置,如果有多個group則配置location ~/group([0-9])/M00 ,沒有則不用配group。

  • 在/ljzsg/fastdfs/file 文件存儲目錄下創建軟連接,將其鏈接到實際存放數據的目錄,這一步可以省略。

    ln -s /ljzsg/fastdfs/file/data/ /ljzsg/fastdfs/file/data/M00 
    
  • 啓動nginx

    /usr/local/nginx/sbin/nginx
    

    打印處如下就算配置成功
    在這裏插入圖片描述

  • 在地址欄訪問。
    能下載文件就算安裝成功。注意和第三點中直接使用nginx路由訪問不同的是,這裏配置 fastdfs-nginx-module 模塊,可以重定向文件鏈接到源服務器取文件。

    http://file.ljzsg.com/group1/M00/00/00/wKgz6lnduTeAMdrcAAEoRmXZPp870.jpeg
    

    最終部署結構圖(盜的圖):可以按照下面的結構搭建環境。
    在這裏插入圖片描述

5 Java客戶端

前面文件系統平臺搭建好了,現在就要寫客戶端代碼在系統中實現上傳下載,這裏只是簡單的測試代碼。

5.1 首先需要搭建 FastDFS 客戶端Java開發環境

  • 項目中使用maven進行依賴管理,可以在pom.xml中引入如下依賴即可:
    <dependency>
       <groupId>net.oschina.zcx7878</groupId>
       <artifactId>fastdfs-client-java</artifactId>
       <version>1.27.0.0</version>
    </dependency>
    
    其它的方式,參考官方文檔
  • 引入配置文件
    可直接複製包下的 fastdfs-client.properties.sample 或者 fdfs_client.conf.sample,到你的項目中,去掉.sample。
    在這裏插入圖片描述
    我這裏直接複製 fastdfs-client.properties.sample 中的配置到項目配置文件 config.properties 中,修改tracker_servers。只需要加載這個配置文件即可
    在這裏插入圖片描述

5.2 客戶端API

個人封裝的FastDFS Java API以同步到github:https://github.com/bojiangzhou/lyyzoo-fastdfs-java.git

6 權限控制

前面使用nginx支持http方式訪問文件,但所有人都能直接訪問這個文件服務器了,所以做一下權限控制。
FastDFS的權限控制是在服務端開啓token驗證,客戶端根據文件名、當前unix時間戳、祕鑰獲取token,在地址中帶上token參數即可通過http方式訪問文件。

6.1 服務端開啓token驗證

#修改http.conf
vim /etc/fdfs/http.conf
#設置爲true表示開啓token驗證
http.anti_steal.check_token=true

#設置token失效的時間單位爲秒(s)
http.anti_steal.token_ttl=1800

#密鑰,跟客戶端配置文件的fastdfs.http_secret_key保持一致
http.anti_steal.secret_key=FASTDFS1234567890

#如果token檢查失敗,返回的頁面
http.anti_steal.token_check_fail=/ljzsg/fastdfs/page/403.html

記得重啓服務。

6.2 配置客戶端

客戶端只需要設置如下兩個參數即可,兩邊的密鑰保持一致。

# token 防盜鏈功能
fastdfs.http_anti_steal_token=true
# 密鑰
fastdfs.http_secret_key=FASTDFS1234567890

6.3 客戶端生成token

訪問文件需要帶上生成的token以及unix時間戳,所以返回的token是token和時間戳的拼接。
之後,將token拼接在地址後即可訪問:

file.ljzsg.com/group1/M00/00/00/wKgzgFnkaXqAIfXyAAEoRmXZPp878.jpeg?token=078d370098b03e9020b82c829c205e1f&ts=1508141521
     /**
      * 獲取訪問服務器的token,拼接到地址後面
      *
      * @param filepath 文件路徑 group1/M00/00/00/wKgzgFnkTPyAIAUGAAEoRmXZPp876.jpeg
      * @param httpSecretKey 密鑰
      * @return 返回token,如: token=078d370098b03e9020b82c829c205e1f&ts=1508141521
      */
      public static String getToken(String filepath, String httpSecretKey){
         // unix seconds
         int ts = (int) Instant.now().getEpochSecond();
         // token
         String token = "null";
         try {
             token = ProtoCommon.getToken(getFilename(filepath), ts, httpSecretKey);
         } catch (UnsupportedEncodingException e) {
             e.printStackTrace();
         } catch (NoSuchAlgorithmException e) {
             e.printStackTrace();
         } catch (MyException e) {
             e.printStackTrace();
         }
 
         StringBuilder sb = new StringBuilder();
         sb.append("token=").append(token);
         sb.append("&ts=").append(ts);
 
         return sb.toString();
     }

6.4 注意事項

如果生成的token驗證無法通過,請進行如下兩項檢查:

  • 確認調用token生成函數(ProtoCommon.getToken),傳遞的文件ID中沒有包含group name。傳遞的文件ID格式形如:M00/00/00/wKgzgFnkTPyAIAUGAAEoRmXZPp876.jpeg
  • 確認服務器時間基本是一致的,注意服務器時間不能相差太多,不要相差到分鐘級別。

6.5 關於Nginx的使用

對比下發現,如果系統文件隱私性較高,可以直接通過fastdfs-client提供的API去訪問即可,不用再配置Nginx走http訪問。配置Nginx的主要目的是爲了快速訪問服務器的文件(如圖片),如果還要加權限驗證,則需要客戶端生成token,其實已經沒有多大意義。
作者題外話 關鍵是,這裏我沒找到FastDFS如何對部分資源加token驗證,部分開放。有知道的還請留言。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章