解决 com.alibaba.fastjson.JSONObject cannot be cast to org.springframework.web.servlet.FlashMap 的问题

问题说明

使用Redis作为Spring Session的默认存储工具,同时配置了GenericFastJsonRedisSerializer作为对象序列化配置

@Bean
public RedisSerializer<Object> springSessionDefaultRedisSerializer() {
    return new GenericFastJsonRedisSerializer();
}

@PostMapping("/submit")
public String submit(RedirectAttributes redirectAttributes){
	.......
	redirectAttributes.addFlashAttribute("error", error);
	return "redirect:http://foo.com/submit";
}

当使用RedirectAttributes类的addFlashAttribute来设置临时session时,会出现以下异常:

com.alibaba.fastjson.JSONObject cannot be cast to org.springframework.web.servlet.FlashMap

问题原因

使用GenericFastJsonRedisSerializer将FlashMap序列化至Redis中时,会调用如下方法:

public class SessionFlashMapManager extends AbstractFlashMapManager {
	/**
	 * Saves the given FlashMap instances in the HTTP session.
	 */
	@Override
	protected void updateFlashMaps(List<FlashMap> flashMaps, HttpServletRequest request, HttpServletResponse response) {
		WebUtils.setSessionAttribute(request, FLASH_MAPS_SESSION_ATTRIBUTE, (!flashMaps.isEmpty() ? flashMaps : null));
	}
}

根据该方法,在Redis中保存的HashMap键值对为
"session:Attr:org.springframework.web.servlet.FlashMap":[{"error":error}]
而一般session保存的键值对为
"session:Attr:error":“error”
导致GenericFastJsonRedisSerializer类的反序列化失败

解决方法

将所有序列化配置修改为GenericJackson2JsonRedisSerializer

@Bean
public RedisSerializer<Object> springSessionDefaultRedisSerializer() {
    return new GenericJackson2JsonRedisSerializer();
}

更多推荐