缓存空值能防穿透,因其为不存在的key在Redis中设“此路不通”标记,后续请求直接返回null而不查库;需用明确标识(如"NULL")、短TTL(30秒~5分钟)、读时判标识、写前确认DB无数据。

Java 中应对缓存穿透,核心是让“查不到的数据”也走缓存流程,避免每次请求都打到数据库。缓存空值是最常用、最易落地的手段——查无结果时,主动往 Redis 写一个占位符,并设较短过期时间。
为什么缓存空值能防穿透
缓存穿透本质是:请求一个数据库里根本不存在的 key(比如 id = -1、order:abc123),导致每次请求都绕过 Redis,直击数据库。缓存空值相当于在 Redis 里给这个“非法/不存在”的 key 留个“此路不通”的标记,后续相同请求直接返回 null,不再查库。
空值缓存的关键实现细节
-
用明确标记区分空值和真实数据:不要直接存
null(RedisTemplate 会序列化失败或行为不一致),推荐存字符串如"NULL"或空对象(如new User().setId(-1)) - TTL 必须足够短:一般设 30 秒~5 分钟。太长会堆积大量无效 key,占用内存;太短起不到拦截效果
- 读取时必须先判断是否为空标记:不能只看缓存值是否为 null,要显式检查内容是否等于你定义的空值标识
-
写入空值前确保数据库真没数据:必须在
selectById()返回 null 后再执行,避免覆盖正常数据
一个可直接用的 Java 示例(Spring Data Redis)
以下代码已规避常见坑点:
public Product getProductById(Long id) {
String cacheKey = "product:" + id;
String cached = redisTemplate.opsForValue().get(cacheKey);
// 缓存命中:先判断是不是我们写的空值标记
if (cached != null) {
if ("NULL".equals(cached)) {
return null; // 明确是空值,直接返回
}
return JSON.parseObject(cached, Product.class);
}
// 缓存未命中,查数据库
Product product = productMapper.selectById(id);
if (product != null) {
// 有数据:正常缓存,TTL 30 分钟
redisTemplate.opsForValue().set(cacheKey, JSON.toJSONString(product), 30, TimeUnit.MINUTES);
} else {
// 无数据:缓存空值标记,TTL 2 分钟(防恶意刷)
redisTemplate.opsForValue().set(cacheKey, "NULL", 2, TimeUnit.MINUTES);
}
return product;
}
空值缓存的局限与补充建议
它简单有效,但面对海量随机非法 ID(如爬虫遍历 id=1 到 id=9999999),仍可能撑爆 Redis 内存。生产环境建议组合使用:
立即学习“Java免费学习笔记(深入)”;
- 前置布隆过滤器:启动时加载所有合法商品 ID 到布隆过滤器,请求先过 filter,不在集合中直接拒掉,彻底杜绝穿透
- 参数合法性校验:Controller 层拦截明显非法参数(如负数 ID、超长字符串、非数字格式),400 直接返回
- 限流降级:对高频空查询接口(如单 IP 每秒超 10 次空响应)自动限流,防止被当成攻击入口


















