Rate Limiting mit Hooks
Implementieren Sie Request-Rate-Limiting im handle()-Hook, um API-Routen zu schützen.
Rate Limiting mit Hooks ist eine kostenlose Sveltejs Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Sveltejs Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Sveltejs Academy-Kurs umfasst insgesamt 4 Lektionen.
Warum Rate-Limiting?
Schützen Sie APIs vor Missbrauch, etwa durch Brute-Force-Anmeldungen, Scraping und versehentliche Überlastung.
In handle implementieren
Verfolgen Sie Anfragen pro IP-Adresse im Arbeitsspeicher oder in Redis und lehnen Sie Anfragen ab, sobald das Limit überschritten wird.
const counts = new Map();
export async function handle({ event, resolve }) {
const ip = event.getClientAddress();
const n = (counts.get(ip) || 0) + 1;
counts.set(ip, n);
if (n > 100) return new Response("Too many", { status: 429 });
return resolve(event);
}Gleitendes Zeitfenster
Verwenden Sie für faires Rate-Limiting einen Algorithmus mit gleitendem Zeitfenster.
Mit Redis als Backend
Speichern Sie bei Bereitstellungen mit mehreren Instanzen die Zähler in Redis oder einem ähnlichen gemeinsam genutzten Speicher.
Limits pro Route
Wenden Sie für verschiedene Routen unterschiedliche Limits an (z. B. ein strengeres Limit für /login).
Status 429
Geben Sie HTTP 429 mit einem Retry-After-Header zurück, damit Clients wissen, wann sie es erneut versuchen können.
Hinweise in Headern
Setzen Sie X-RateLimit-*-Header, um Clients über ihr Kontingent zu informieren.
Limits pro Benutzer
Verwenden Sie bei authentifizierten Benutzern die Benutzer-ID als Schlüssel für das Limit, um für Fairness zu sorgen.
Bibliotheken
Verwenden Sie vorhandene Bibliotheken (sveltekit-rate-limiter), statt eine eigene Lösung zu entwickeln.
Protokollierung
Protokollieren Sie gedrosselte Anfragen, um Angriffe zu erkennen und Limits anzupassen.
CDN-Schicht
Verwenden Sie Cloudflare oder einen ähnlichen Dienst, um grundlegende Rate-Limits am Edge anzuwenden, bevor Anfragen Ihre Anwendung erreichen.
Kurztest
Welchen Statuscode geben Sie zurück, wenn das Rate-Limit überschritten wurde?
Zusammenfassung
Implementieren Sie Rate-Limiting im handle-Hook. Verwenden Sie Redis für Umgebungen mit mehreren Instanzen und geben Sie 429 mit Retry-After zurück.
Lerne HTML mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 41
- Lektionen
- 163
Häufig gestellte Fragen
Ist die Lektion „Rate Limiting mit Hooks“ kostenlos?
Ja — der vollständige Text von „Rate Limiting mit Hooks“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Sveltejs Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Sveltejs Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Rate Limiting mit Hooks“?
Implementieren Sie Request-Rate-Limiting im handle()-Hook, um API-Routen zu schützen. Du übst Sveltejs Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Sveltejs Academy zu starten?
Keine Vorkenntnisse erforderlich. Sveltejs Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Rate Limiting mit Hooks“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Sveltejs Academy-Lektion Code schreiben und ausführen?
Ja. Jede Sveltejs Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- CSRF-Schutz in Form Actions
- XSS-Prävention in {#html}
- Umgebungsvariablen: $env/static und $env/dynamic
- Rate Limiting mit Hooks