0Pricing
Flask Academy · Lección

Limite solicitudes con Flask-Limiter

Aplique límites de frecuencia globales y por ruta.

Limite solicitudes con Flask-Limiter es una lección gratuita de Flask Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Flask Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Flask Academy incluye 4 lecciones en total.

Partes de esta lección aún no han sido traducidas y se muestran en inglés.

Why Throttle At All

Without limits, one client can flood your API and starve everyone else. Rate limiting caps how often a caller may hit your routes.

Meet Flask-Limiter

The go-to tool is the Flask-Limiter extension. It watches incoming requests and rejects callers who go over their allowance.

Install It

You add it like any other extension with pip. One package gives you decorators and config for limiting traffic.

pip install Flask-Limiter

Identify the Caller

A limiter needs a key to count by. The usual choice is the client IP via the built-in get_remote_address helper.

from flask_limiter.util import get_remote_address

Create the Limiter

You build a Limiter and bind it to your app. The key function decides who each request counts against.

limiter = Limiter(get_remote_address, app=app)

Set a Default Limit

A default_limits list applies one cap to every route at once. It is your safety net for the whole app.

limiter = Limiter(get_remote_address, app=app,
    default_limits=["200 per day", "50 per hour"])

Per-Route Limits

Tighten a single endpoint with the @limiter.limit decorator. This route gets its own stricter rule.

@app.route("/login")
@limiter.limit("5 per minute")
def login():
    ...

Reading the Limit String

The string reads like plain English. 5 per minute means a caller may hit that route five times each minute.

"5 per minute"

What 429 Means

When a caller exceeds the cap, Flask-Limiter returns 429 Too Many Requests. It is the polite way to say slow down.

Exempt a Route

Some endpoints, like a health check, should never be throttled. Mark them with @limiter.exempt to skip all limits.

@app.route("/health")
@limiter.exempt
def health():
    return "ok"

Use a Shared Backend

In production you run many app processes, so counts must live in a shared storage_uri like Redis, not memory.

Limiter(get_remote_address, app=app,
    storage_uri="redis://localhost:6379")

Quick Check

Pick the status a throttled client receives.

Recap

You added Flask-Limiter, keyed limits by IP, set default and per-route caps, exempted health checks, and learned the 429 reply. Great job!

Preguntas frecuentes

¿La lección «Limite solicitudes con Flask-Limiter» es gratis?

Sí — el texto completo de «Limite solicitudes con Flask-Limiter» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Flask Academy, actualiza a CoddyKit PRO. El curso de Flask Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Limite solicitudes con Flask-Limiter»?

Aplique límites de frecuencia globales y por ruta. Practicas Flask Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Flask Academy?

No se requiere experiencia previa. Flask Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Limite solicitudes con Flask-Limiter»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Flask Academy?

Sí. Cada lección de Flask Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Limite solicitudes con Flask-Limiter
  2. Configure CORS para clientes de navegador
  3. Cabeceras de seguridad y HTTPS
  4. Valide la entrada para detener inyecciones
← Volver a Flask Academy