• 大厂防止商品超卖的五种方案!

大厂防止商品超卖的五种方案!

2025-04-27 10:40:44 栏目:宝塔面板 135 阅读

前言

"快看我们的秒杀系统!库存显示-500了!"

3年前的这个电话让我记忆犹新。

当时某电商大促,我们自认为完美的分布式架构,在0点整瞬间被击穿。

数据库连接池耗尽,库存表出现负数,客服电话被打爆...

1.为什么会发生超卖?

首先我们一起看看为什么会发送超卖?

(1)数据库的"最后防线"漏洞

我们用下面的列子,给大家介绍一下商品超卖是如何发生的。

-- 危险的更新语句
UPDATE product SET stock = stock -1 
WHERE id=123 AND stock>0;

上面这条看似安全的SQL,在并发场景下可能变成下图这样的:

请求1和请求2都将库存更新成9。

根本原因:数据库的更新操作不是原子性校验,多个事务可能同时通过stock>0的条件检查。

(2)超卖的本质

商品超卖的本质是:多个请求同时穿透缓存,同一时刻读取到相同库存值,最终在数据库层发生覆盖。

就像100个人同时看上一件衣服,都去试衣间前看了眼牌子,出来时都觉得自己应该拿到那件衣服。

2.防止超卖的方案

(1)数据库乐观锁

数据库乐观锁的核心原理是通过版本号控制并发。

例如下面这样的:

UPDATE product 
SET stock = stock -1, version=version+1 
WHERE id=123 AND version=#{currentVersion};

Java的实现代码如下:

@Transactional
public boolean deductStock(Long productId) {
    Product product = productDao.selectForUpdate(productId);
    if (product.getStock() <= 0) return false;
    
    int affected = productDao.updateWithVersion(
        productId, 
        product.getVersion(),
        product.getStock()-1
    );
    return affected > 0;
}

基于数据库乐观锁方案的架构图如下:

优缺点分析

优点

缺点

无需额外中间件

高并发时DB压力大

实现简单

可能出现大量更新失败

适用场景:日订单量1万以下的中小系统。

(2)Redis原子操作

Redis原子操作的核心原理是使用:Redis + Lua脚本。

核心代码如下:

// Lua脚本保证原子性
String lua = "if redis.call('get', KEYS >= ARGV[1] then " +
             "return redis.call('decrby', KEYS[1], ARGV " +
             "else return -1 end";

public boolean preDeduct(String itemId, int count) {
    RedisScript script = new DefaultRedisScript<>(lua, Long.class);
    Long result = redisTemplate.execute(script, 
        Collections.singletonList(itemId), count);
    return result != null && result >= 0;
}

该方案的架构图如下:

性能对比

  • 单节点QPS:数据库方案500 vs Redis方案8万
  • 响应时间:<1ms vs 50ms+

(3)分布式锁

目前最常用的分布式锁的方案是Redisson。

下面是Redisson的实现:

RLock lock = redisson.getLock("stock_lock:"+productId);
try {
    if (lock.tryLock(1, 10, TimeUnit.SECONDS)) {
        // 执行库存操作
    }
} finally {
    lock.unlock();
}

注意事项

  • 锁粒度要细化到商品级别
  • 必须设置等待时间和自动释放
  • 配合异步队列使用效果更佳

该方案的架构图如下:

(4)消息队列削峰

可以使用 RocketMQ的事务消息。

核心代码如下:

// RocketMQ事务消息示例
TransactionMQProducer producer = new TransactionMQProducer("stock_group");
producer.setExecutor(new TransactionListener() {
    @Override
    public LocalTransactionState executeLocalTransaction(Message msg) {
        // 扣减数据库库存
        return LocalTransactionState.COMMIT_MESSAGE;
    }
});

该方案的架构图如下:

技术指标

  • 削峰能力:10万QPS → 2万TPS
  • 订单处理延迟:<1秒(正常时段)

(5)预扣库存

预扣库存是防止商品超卖的终极方案。

核心算法如下:

// Guava RateLimiter限流
RateLimiter limiter = RateLimiter.create(1000); // 每秒1000个令牌

public boolean preDeduct(Long itemId) {
    if (!limiter.tryAcquire()) return false;
    
    // 写入预扣库存表
    preStockDao.insert(itemId, userId);
    return true;
}

该方案的架构图如下:

性能数据

  • 百万级并发支撑能力
  • 库存准确率99.999%
  • 订单处理耗时200ms内

3.避坑指南

(1)缓存与数据库不一致

某次大促因缓存未及时失效,导致超卖1.2万单。

错误示例如下:

// 错误示例:先删缓存再写库
redisTemplate.delete("stock:"+productId);
productDao.updateStock(productId, newStock); // 存在并发写入窗口

(2)未考虑库存回滚

秒杀取消后,忘记恢复库存,引发后续超卖。

正确做法是使用事务补偿。

例如下面这样的:

@Transactional
public void cancelOrder(Order order) {
    stockDao.restock(order.getItemId(), order.getCount());
    orderDao.delete(order.getId());
}

库存回滚和订单删除,在同一个事务中。

(3)锁粒度过大

锁粒度过大,全局限流导致10%的请求被误杀。

错误示例如下:

// 错误示例:全局限锁
RLock globalLock = redisson.getLock("global_stock_lock");

总结

其实在很多大厂中,一般会将防止商品超卖的多种方案组合使用。

架构图如下:

通过组合使用:

  • Redis做第一道防线(承受80%流量)
  • 分布式锁控制核心业务逻辑
  • 预扣库存+消息队列保证最终一致性

实战经验:某电商在2023年双11中:

  • Redis集群承载98%请求
  • 分布式锁拦截异常流量
  • 预扣库存保证最终准确性

系统平稳支撑了每秒12万次秒杀请求,0超卖事故发生!

记住:没有银弹方案,只有适合场景的组合拳!

本文地址:https://www.yitenyun.com/118.html

搜索文章

Tags

数据库 API FastAPI Calcite 电商系统 MySQL Web 应用 异步数据库 数据同步 ACK 双主架构 循环复制 TIME_WAIT 运维 负载均衡 服务器 管理口 HexHub Docker JumpServer SSL 堡垒机 跳板机 HTTPS 服务器性能 JumpServer安装 堡垒机安装 Linux安装JumpServer SQL 查询 生命周期 Deepseek 宝塔面板 Linux宝塔 锁机制 esxi esxi6 root密码不对 无法登录 web无法登录 行业 趋势 序列 核心机制 Windows Windows server net3.5 .NET 安装出错 HTTPS加密 开源 PostgreSQL 存储引擎 宝塔面板打不开 宝塔面板无法访问 Windows宝塔 Mysql重置密码 机器学习 Redis 查看硬件 Linux查看硬件 Linux查看CPU Linux查看内存 Undo Log 机制 响应模型 Spring 动态查询 Oracle 处理机制 优化 万能公式 InnoDB 数据库锁 连接控制 group by 索引 Serverless 无服务器 语言 监控 无法访问宝塔面板 异步化 ES 协同 Postgres OTel Iceberg 工具 openHalo scp Linux的scp怎么用 scp上传 scp下载 scp命令 技术 缓存方案 缓存架构 缓存穿透 国产数据库 高可用 分页查询 数据 主库 SVM Embedding Linux 安全 SQLite-Web SQLite 数据库管理工具 GreatSQL 连接数 Netstat Linux 服务器 端口 存储 云原生 加密 场景 R edis 线程 Recursive R2DBC 防火墙 黑客 启动故障 共享锁 SQLark OB 单机版 向量数据库 大模型 日志文件 MIXED 3 ​Redis 推荐模型 Canal AI 助手 自定义序列化 RocketMQ 长轮询 配置 不宕机 信息化 智能运维 PG DBA Python 传统数据库 向量化 向量库 Milvus 业务 同城 双活 Web 接口 开发 聚簇 非聚簇 线上 库存 预扣 Ftp Hash 字段 电商 系统 修改DNS Centos7如何修改DNS IT运维 架构 filelock 分库 分表 Rsync MySQL 9.3 数据类型 磁盘架构 缓存 sftp 服务器 参数 mini-redis INCR指令 MongoDB 数据结构 redo log 重做日志 数据分类 MCP 开放协议 PostGIS • 索引 • 数据库 ZODB Doris SeaTunnel 语句 流量 分布式架构 分布式锁​ 频繁 Codis 窗口 函数 MVCC Go 数据库迁移 数据备份 虚拟服务器 虚拟机 内存 工具链 人工智能 推荐系统 Redisson 锁芯 失效 EasyExcel MySQL8 主从复制 代理 prometheus Alert MGR 分布式集群 分页 千万级 大表 聚簇索引 非聚簇索引 高效统计 今天这篇文章就跟大家 网络故障 播客 StarRocks 数据仓库 网络架构 网络配置 引擎 性能 INSERT 崖山 新版本 COMPACT 事务 Java 数据集成工具 发件箱模式 容器 Entity 核心架构 订阅机制 QPS 高并发 SSH Redka B+Tree ID 字段 Weaviate RDB AOF 关系数据库 Web 数据页 Redis 8.0 速度 服务器中毒 Caffeine CP 数据脱敏 加密算法 Valkey Valkey8.0 DBMS 管理系统 分布式 集中式 OAuth2 Token 容器化 自动重启 模型 SpringAI 微软 SQL Server AI功能 读写 LRU 原子性 排行榜 排序 池化技术 连接池 数据字典 兼容性 JOIN 意向锁 记录锁 事务隔离 dbt 数据转换工具 业务场景 Testcloud 云端自动化 单点故障 UUID ID 分页方案 排版 部署 日志 1 ReadView 优化器 Pottery InfluxDB 悲观锁 乐观锁 网络 sqlmock 事务同步 UUIDv7 主键 AIOPS 分布式锁 Zookeeper 对象 仪表盘 双引擎 RAG HelixDB 产业链 Order 编程 字典 Ansible Pump 单线程 拦截器 动态代理 恢复数据 Crash 代码 线程安全 国产 用户 快照读 当前读 视图 LLM IT 订单 List 类型 慢SQL优化 count(*) count(主键) 行数 表空间 RR 互联网 神经系统 解锁 调优 Next-Key 矢量存储 数据库类型 AI代理 CAS 查询规划 多线程 GitHub Git 算法 技巧 并发控制 恢复机制 闪回