Sveltejs Academy · Lektion

Rate Limiting mit Hooks

Implementieren Sie Request-Rate-Limiting im handle()-Hook, um API-Routen zu schützen.

Lektion 4 von 413 Schritte

Rate Limiting mit Hooks ist eine kostenlose Sveltejs Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Sveltejs Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Sveltejs Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum Rate-Limiting?

Schützen Sie APIs vor Missbrauch, etwa durch Brute-Force-Anmeldungen, Scraping und versehentliche Überlastung.

In handle implementieren

Verfolgen Sie Anfragen pro IP-Adresse im Arbeitsspeicher oder in Redis und lehnen Sie Anfragen ab, sobald das Limit überschritten wird.

const counts = new Map();
export async function handle({ event, resolve }) {
  const ip = event.getClientAddress();
  const n = (counts.get(ip) || 0) + 1;
  counts.set(ip, n);
  if (n > 100) return new Response("Too many", { status: 429 });
  return resolve(event);
}

Gleitendes Zeitfenster

Verwenden Sie für faires Rate-Limiting einen Algorithmus mit gleitendem Zeitfenster.

Mit Redis als Backend

Speichern Sie bei Bereitstellungen mit mehreren Instanzen die Zähler in Redis oder einem ähnlichen gemeinsam genutzten Speicher.

Limits pro Route

Wenden Sie für verschiedene Routen unterschiedliche Limits an (z. B. ein strengeres Limit für /login).

Status 429

Geben Sie HTTP 429 mit einem Retry-After-Header zurück, damit Clients wissen, wann sie es erneut versuchen können.

Hinweise in Headern

Setzen Sie X-RateLimit-*-Header, um Clients über ihr Kontingent zu informieren.

Limits pro Benutzer

Verwenden Sie bei authentifizierten Benutzern die Benutzer-ID als Schlüssel für das Limit, um für Fairness zu sorgen.

Bibliotheken

Verwenden Sie vorhandene Bibliotheken (sveltekit-rate-limiter), statt eine eigene Lösung zu entwickeln.

Protokollierung

Protokollieren Sie gedrosselte Anfragen, um Angriffe zu erkennen und Limits anzupassen.

CDN-Schicht

Verwenden Sie Cloudflare oder einen ähnlichen Dienst, um grundlegende Rate-Limits am Edge anzuwenden, bevor Anfragen Ihre Anwendung erreichen.

Kurztest

Welchen Statuscode geben Sie zurück, wenn das Rate-Limit überschritten wurde?

Zusammenfassung

Implementieren Sie Rate-Limiting im handle-Hook. Verwenden Sie Redis für Umgebungen mit mehreren Instanzen und geben Sie 429 mit Retry-After zurück.

Kostenlos starten

Lerne HTML mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
41
Lektionen
163

Häufig gestellte Fragen

Ist die Lektion „Rate Limiting mit Hooks“ kostenlos?

Ja — der vollständige Text von „Rate Limiting mit Hooks“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Sveltejs Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Sveltejs Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Rate Limiting mit Hooks“?

Implementieren Sie Request-Rate-Limiting im handle()-Hook, um API-Routen zu schützen. Du übst Sveltejs Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Sveltejs Academy zu starten?

Keine Vorkenntnisse erforderlich. Sveltejs Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Rate Limiting mit Hooks“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Sveltejs Academy-Lektion Code schreiben und ausführen?

Ja. Jede Sveltejs Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. CSRF-Schutz in Form Actions
  2. XSS-Prävention in {#html}
  3. Umgebungsvariablen: $env/static und $env/dynamic
  4. Rate Limiting mit Hooks
← Zurück zu Sveltejs Academy