Limitación de solicitudes con hooks
Implemente la limitación de solicitudes en el hook handle() para proteger las rutas de API.
Limitación de solicitudes con hooks es una lección gratuita de Sveltejs Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Sveltejs Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Sveltejs Academy incluye 4 lecciones en total.
Por qué limitar la velocidad
Proteja las API frente al abuso: inicios de sesión por fuerza bruta, scraping y sobrecargas accidentales.
Implementación en handle
Realice un seguimiento de las solicitudes por IP en memoria o Redis y rechácelas cuando superen el límite.
const counts = new Map();
export async function handle({ event, resolve }) {
const ip = event.getClientAddress();
const n = (counts.get(ip) || 0) + 1;
counts.set(ip, n);
if (n > 100) return new Response("Too many", { status: 429 });
return resolve(event);
}Ventana deslizante
Utilice un algoritmo de ventana deslizante para limitar la velocidad de forma equitativa.
Respaldado por Redis
En implementaciones con varias instancias, almacene los contadores en Redis o en un almacén compartido similar.
Límites por ruta
Aplique límites diferentes a distintas rutas (por ejemplo, uno más estricto en /login).
Estado 429
Devuelva HTTP 429 con un encabezado Retry-After para que los clientes sepan cuándo volver a intentarlo.
Indicadores en encabezados
Establezca encabezados X-RateLimit-* para informar a los clientes de su cuota.
Límites por usuario
Para los usuarios autenticados, use el ID de usuario como clave del límite para garantizar la equidad.
Bibliotecas
Utilice bibliotecas existentes (sveltekit-rate-limiter) en lugar de crear su propia solución.
Registro
Registre las solicitudes limitadas para detectar ataques y ajustar los límites.
Capa CDN
Utilice Cloudflare o un servicio similar para aplicar límites básicos en el edge antes de que las solicitudes lleguen a su aplicación.
Comprobación rápida
¿Qué código de estado devuelve cuando se supera el límite de velocidad?
Resumen
Implemente la limitación de velocidad en el hook handle. Utilice Redis en configuraciones con varias instancias y devuelva 429 con Retry-After.
Aprende HTML con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 41
- Lecciones
- 163
Preguntas frecuentes
¿La lección «Limitación de solicitudes con hooks» es gratis?
Sí — el texto completo de «Limitación de solicitudes con hooks» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Sveltejs Academy, actualiza a CoddyKit PRO. El curso de Sveltejs Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Limitación de solicitudes con hooks»?
Implemente la limitación de solicitudes en el hook handle() para proteger las rutas de API. Practicas Sveltejs Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Sveltejs Academy?
No se requiere experiencia previa. Sveltejs Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Limitación de solicitudes con hooks»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Sveltejs Academy?
Sí. Cada lección de Sveltejs Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Protección CSRF en form actions
- Prevención de XSS en {#html}
- Variables de entorno: $env/static y $env/dynamic
- Limitación de solicitudes con hooks