登录
推荐 文章 Go 技术 课程 下载 专题 AI
首页 >  文章 >  php教程

PHP Session 锁为什么会阻塞并发请求,怎样缩短持锁时间

来源:17golang原创

时间:2026-10-07 16:27:39 305浏览 收藏

同一个用户同时发起两个 PHP 请求时,如果它们携带同一个 Session ID,第二个请求变慢往往不是 PHP-FPM 线程不够,而是第一个请求还握着 Session 锁。默认文件会话在 session_start() 后读取并锁定会话文件,直到脚本结束或显式关闭。缩短持锁时间的核心是:只读就读完即关,有写入就先提交再做慢业务。

官方地址:https://www.php.net/manual/en/

要点速览
  • read_and_close 适合整个请求不修改 $_SESSION 的只读场景。
  • 修改完成后立即调用 session_write_close(),不要让查询、HTTP 调用或渲染占着锁。
  • 锁只能保护会话数据的一致性,订单、库存等关键状态仍需要数据库事务或独立并发控制。

PHP Session 锁为什么会把并发请求排成队

文件 Session 的锁以会话为粒度,而不是以某个数组字段为粒度。请求 A 调用 session_start() 后,即使后面只是等待远程接口,使用同一 Session ID 的请求 B 也可能卡在自己的 session_start()。所以浏览器里“一个页面多个 AJAX 一起发出”,服务端却呈现串行等待。

先看时间关系,而不要只盯着业务日志:A 的开始时间到释放时间是持锁区间;B 的开始时间到真正进入控制器之间是锁等待区间。两者都慢时,先缩短 A 的持锁区间。

PHP Session 同一会话的两个并发请求持锁、等待和释放关系说明图
图1:PHP Session 持锁生命周期说明图,解释同一会话请求为何会排队。

只读请求用 read_and_close 立即放锁

如果页面只读取用户语言、登录标记或展示偏好,不要让 PHP 把锁保持到脚本结束。session_start() 接收 read_and_close 后,会话读完就关闭;后续可以读取已经载入的 $_SESSION,但不能再依赖它写回数据。

 true,
]);

// 这里可以渲染页面或执行查询,不再占用该用户的 Session 锁。
$locale = $_SESSION['locale'] ?? 'zh-CN';
echo htmlspecialchars($locale, ENT_QUOTES, 'UTF-8');

这个选项不是“并发读写都安全”的开关。如果后面给 $_SESSION 赋值,值不会按预期持久化;需要修改时应使用普通启动、完成写入,再显式关闭。

写入会话后立刻结束持锁区间

登录成功、刷新 CSRF 标记或记录一次性提示时,真正需要锁的通常只有几行。把远程 API、复杂查询、文件处理放到关闭之后。session_write_close() 会写回当前会话并结束会话处理;它不是数据库事务提交,不能代替业务数据的一致性控制。

若业务确实要在慢操作后再次修改会话,可以在确认数据后重新开启一个很短的窗口。但第二次读取可能已经落后于其他请求,适合写入“结果通知”这类可覆盖字段,不适合直接覆盖购物车、额度等关键集合。

PHP Session read_and_close 与 session_write_close 的读写边界结构说明图
图2:会话读写边界结构图,展示只读与写入场景的不同释放点。

用这张表判断应该怎么改

场景会话动作锁外可以做什么
只读登录态read_and_close查询、渲染、调用下游服务
更新短状态写入后 session_write_close()慢查询、远程 HTTP、文件处理
更新关键集合会话只存标识,数据放事务存储由数据库事务、版本号或队列保证一致性

生产排查时给 session_start 前后各记一个时间点,再记录 session_write_close 的时间点,便能把等待、持锁和业务耗时分开。不要为了消除等待而关闭锁后继续修改同一份数组,也不要把 Session 锁误当成库存扣减锁。

常见问题

调用 read_and_close 后还能写 $_SESSION 吗?

不应这样设计。它面向只读请求,后续赋值不会形成可靠的持久化写回;需要写入就改用普通 session_start(),写完尽早关闭。

换成 Redis Session 就没有锁了吗?

不一定。锁语义取决于保存处理器及其配置,换存储后仍要确认并发读写语义,不能仅凭“Redis 更快”判断没有阻塞。

session_write_close 会保护数据库更新吗?

不会。它只结束 PHP 会话处理;数据库更新应使用事务、唯一约束或版本控制来解决并发覆盖。

声明:本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>