SQL 会话状态 - 数据库 SessionId 与 ASP.NET_SessionID 值不同

kol*_*lin 6 .net sql-server session session-state

我正在使用 SQL Server 2008 来存储 .NET4 应用程序的会话。会话将存储在 [DatabaseA] 中。没有任何其他自定义配置,因此 ASPState 数据库正是开箱即用的(使用 aspnet_regsql)

我的主应用程序在 [DatabaseB](同一服务器)上运行。在这个数据库中,我有 2 个表,记录了一些数据以及 sessionID。

当通过 SQL 代理运行 [DeleteExpiredSessions] 存储过程(在 DatabaseA 上)时,会话会从 ASPState 中正确删除,但我想扩展它以根据 [DatabaseB] 中的 SessionID 删除行

我尝试编辑 [DeleteExpiredSessions] 存储过程以包含以下 SQL

    OPEN ExpiredSessionCursor

    FETCH NEXT FROM ExpiredSessionCursor INTO @SessionID

    WHILE @@FETCH_STATUS = 0 
        BEGIN
            -- BEGIN MY ADDITIONS
            DECLARE @myRecordCount int
            SELECT @myRecordCount= COUNT(*) FROM [DatabaseB].dbo.Table1 WHERE [DatabaseB].dbo.Table1.SessionId = @SessionID -- AND [DatabaseB].dbo.Table1.DateEntered < @now
            SELECT @myRecordCount 
            DELETE FROM [DatabaseB].dbo.Table1 WHERE [DatabaseB].dbo.Table1.SessionId = @SessionID AND [DatabaseB].dbo.Table1.DateEntered < @now
            DELETE FROM [DatabaseB].dbo.Table2 WHERE [DatabaseB].dbo.Table2.SessionId = @SessionID AND [DatabaseB].dbo.Table2.DateEntered < @now
            -- END MY ADDITIONS

            DELETE FROM [DatabaseA].dbo.ASPStateTempSessions WHERE SessionID = @SessionID AND Expires < @now
            FETCH NEXT FROM ExpiredSessionCursor INTO @SessionID
        END

    CLOSE ExpiredSessionCursor

    DEALLOCATE ExpiredSessionCursor
Run Code Online (Sandbox Code Playgroud)

但 @myRecordCount 返回 0 行。没有报告任何错误(代理作业正确运行,SQL Profiler 中没有任何内容),并且@myRecordCount 在此实例中应该返回 4。

DECLARE/SELECT COUNT 作为调试器存在。

更新

所以调试sql后发现:

SELECT SessionId
        FROM [ASPState].dbo.ASPStateTempSessions WITH (READUNCOMMITTED)
        WHERE Expires < GETUTCDATE() 
--Returns SessionId = '3wj5nyrlz02ezw1vvjts4gjv28d8c075'

SELECT * FROM [DatabaseB].dbo.Table1 -- returns (4) results
SELECT * FROM [DatabaseB].dbo.Table1 WHERE [DatabaseB].dbo.Table1.SessionId = '3wj5nyrlz02ezw1vvjts4gjv28d8c075' -- returns (0) results
Run Code Online (Sandbox Code Playgroud)

我推断 SessionId 是错误的。存储的内容[DatabaseB].dbo.Table1是“3wj5nyrlz02ezw1vvjts4gjv” -请注意字符串的截断

现在,我用于存储会话变量的 .NET 代码(使用 EF6.1.3)意味着 Table1.SessionId = HttpContext.Current.Session.SessionID 正在3wj5nyrlz02ezw1vvjts4gjv存储。CookieASP.NET_SessionId也具有相同的值。

Table1 的 SessionId 列的长度与 ASPState tmpSession 表相同 (88)

更新的问题 有趣的是 ASPStateTempSessions.SessionId 变量似乎附加
28d8c075到它的末尾。所以 ASP.NET_SessionId 和 HttpContext.Current.Session.SessionID 是3wj5nyrlz02ezw1vvjts4gjv,但 ASPStateTempSessions.SessionId 是3wj5nyrlz02ezw1vvjts4gjv28d8c075

我刚刚清除了所有会话变量和 cookie,并且有一个新的会话变量,但 28d8c075 仍在被删除/附加到各种 cookie 和数据值中。

我知道发生这种情况是因为 ASPStateTempSessions 将应用程序哈希的后缀附加到 SessionId ( https://msdn.microsoft.com/en-us/library/aa478952.aspx )

Column Name Column Type Description
SessionId   nvarchar(88)    Session ID + application ID
Run Code Online (Sandbox Code Playgroud)

如何将其返回到 HttpContext.Current.Session.SessionID 而不仅仅是 SessionId?

kol*_*lin 3

解决了

问题(正如我最初诊断的那样)是应用程序 ID 没有传递给 SessionID 变量。所以我做了以下步骤:

1)在Web.Config中创建了一个后备变量(AppName不太可能改变)

<add key="AppId" value="685293685"/>
Run Code Online (Sandbox Code Playgroud)

为什么?- 这是从 ASPState [TempGetAppID] 返回的 appName 的 id

[GetApplicationIdForSession]2)在DatabaseB中创建一个存储过程

DECLARE @appId int

    EXEC    [ASPState].dbo.[TempGetAppID]
        @appName = @iisName,
        @appId = @appId OUTPUT

    SELECT  @appId as N'AppId'
Run Code Online (Sandbox Code Playgroud)

为什么?- 这利用内置的 SQL State SP 将 AppName 哈希为正确的 AppId 以保持一致性。(即我没有编写单独的 .net 函数来尝试获取与 SQL 相同的值)

3) 在 Global.asax.vb 内

Sub Application_Start(ByVal sender As Object, ByVal e As EventArgs)
        Using db As New SqlConnection(ConfigurationManager.ConnectionStrings("LocalServer").ConnectionString)
            db.Open()
            Using cmd As SqlCommand = db.CreateCommand()
                cmd.CommandText = "GetApplicationIdForSession"
                cmd.CommandType = CommandType.StoredProcedure
                cmd.Parameters.AddWithValue("iisName", HttpRuntime.AppDomainAppId.ToLower)
                Using dr As SqlDataReader = cmd.ExecuteReader()
                    If dr IsNot Nothing AndAlso dr.Read() Then
                        Application("AppId") = CType(dr("appId"), Integer)
                    Else
                        Application("AppId") = CType(ConfigurationManager.AppSettings("AppId"), Integer)
                    End If
                End Using
            End Using
            db.Close()
        End Using
        ' Fires when the application is started
    End Sub
Run Code Online (Sandbox Code Playgroud)

为什么?- HttpRuntime.AppDomainAppId 与 ASPState 数据库 (DatabaseA) 中使用的值相同。因此,我将其传递到步骤 2 中创建的存储过程中,然后将输出存储在应用程序变量中,这样我就不必每次都访问数据库来获取 sessionid。

4)在我的页面继承的基类中创建了这个函数

Public Function GetAppIdHash() As String

        Dim hashCode As Integer = CType(Application("AppId"), Integer)
        Return ((hashCode).ToString("X2")).ToLower

    End Function
Run Code Online (Sandbox Code Playgroud)

为什么?- 这采用应用程序变量(“AppId”)并返回十六进制输出

5) 将存储 Session id 变量的 .net 代码从:更改 Table1.SessionId = HttpContext.Current.Session.SessionIDTable1.SessionId = HttpContext.Current.Session.SessionID & GetAppIdHash()

6) DeleteExpiredSessionsSP 已更新至此处列出的 -happymedium- 版本 - http://sqlperformance.com/2013/01/t-sql-queries/optimize-aspstate ,并附加了其他 SQL 命令。

ALTER PROCEDURE [dbo].[DeleteExpiredSessions]
  @top INT = 1000
AS
BEGIN
  SET NOCOUNT ON;

  DECLARE @now DATETIME, @c INT;
  SELECT @now = GETUTCDATE(), @c = 1;

 /* START Additional SQL */
    CREATE TABLE #tblExpiredSessions 
    ( 
        SessionId nvarchar(88) NOT NULL PRIMARY KEY
    )
    INSERT #tblExpiredSessions (SessionId)
        SELECT SessionId
        FROM [ASPState].dbo.ASPStateTempSessions WITH (READUNCOMMITTED)
        WHERE Expires < @now
    /* END Additional SQL */

  BEGIN TRANSACTION;

  WHILE @c <> 0
  BEGIN
    ;WITH x AS 
    (
      SELECT TOP (@top) SessionId
        FROM [ASPState].dbo.ASPStateTempSessions
        WHERE Expires < @now
        ORDER BY SessionId
    )
    DELETE x;

    SET @c = @@ROWCOUNT;

    IF @@TRANCOUNT = 1
    BEGIN
      COMMIT TRANSACTION;
      BEGIN TRANSACTION;
    END
  END

  IF @@TRANCOUNT = 1
  BEGIN
    COMMIT TRANSACTION;
  END

  /* START Additional SQL */
  DELETE FROM DatabaseB.dbo.Table1 WHERE DatabaseB.dbo.Table2.SessionId in (SELECT * FROM #tblExpiredSessions)
  DELETE FROM DatabaseB.dbo.Table2 WHERE DatabaseB.dbo.Table2.SessionId in (SELECT * FROM #tblExpiredSessions)

  DROP TABLE #tblExpiredSessions
  /* END Additional SQL */
END
Run Code Online (Sandbox Code Playgroud)

旁注- 我不是 SQL 向导,因此如果有人可以建议对DELETE FROM DatabaseB.dbo.Table1等部分进行改进,我们将不胜感激。(例如查询中的位置,它是否可以与 CTE 一起使用),目前对我来说似乎有点笨拙。