Sveltejs Academy · Lección

Limitación de solicitudes con hooks

Implemente la limitación de solicitudes en el hook handle() para proteger las rutas de API.

Lección 4 de 413 pasos

Limitación de solicitudes con hooks es una lección gratuita de Sveltejs Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Sveltejs Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Sveltejs Academy incluye 4 lecciones en total.

Por qué limitar la velocidad

Proteja las API frente al abuso: inicios de sesión por fuerza bruta, scraping y sobrecargas accidentales.

Implementación en handle

Realice un seguimiento de las solicitudes por IP en memoria o Redis y rechácelas cuando superen el límite.

const counts = new Map();
export async function handle({ event, resolve }) {
  const ip = event.getClientAddress();
  const n = (counts.get(ip) || 0) + 1;
  counts.set(ip, n);
  if (n > 100) return new Response("Too many", { status: 429 });
  return resolve(event);
}

Ventana deslizante

Utilice un algoritmo de ventana deslizante para limitar la velocidad de forma equitativa.

Respaldado por Redis

En implementaciones con varias instancias, almacene los contadores en Redis o en un almacén compartido similar.

Límites por ruta

Aplique límites diferentes a distintas rutas (por ejemplo, uno más estricto en /login).

Estado 429

Devuelva HTTP 429 con un encabezado Retry-After para que los clientes sepan cuándo volver a intentarlo.

Indicadores en encabezados

Establezca encabezados X-RateLimit-* para informar a los clientes de su cuota.

Límites por usuario

Para los usuarios autenticados, use el ID de usuario como clave del límite para garantizar la equidad.

Bibliotecas

Utilice bibliotecas existentes (sveltekit-rate-limiter) en lugar de crear su propia solución.

Registro

Registre las solicitudes limitadas para detectar ataques y ajustar los límites.

Capa CDN

Utilice Cloudflare o un servicio similar para aplicar límites básicos en el edge antes de que las solicitudes lleguen a su aplicación.

Comprobación rápida

¿Qué código de estado devuelve cuando se supera el límite de velocidad?

Resumen

Implemente la limitación de velocidad en el hook handle. Utilice Redis en configuraciones con varias instancias y devuelva 429 con Retry-After.

Gratis para empezar

Aprende HTML con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
41
Lecciones
163

Preguntas frecuentes

¿La lección «Limitación de solicitudes con hooks» es gratis?

Sí — el texto completo de «Limitación de solicitudes con hooks» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Sveltejs Academy, actualiza a CoddyKit PRO. El curso de Sveltejs Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Limitación de solicitudes con hooks»?

Implemente la limitación de solicitudes en el hook handle() para proteger las rutas de API. Practicas Sveltejs Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Sveltejs Academy?

No se requiere experiencia previa. Sveltejs Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Limitación de solicitudes con hooks»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Sveltejs Academy?

Sí. Cada lección de Sveltejs Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Protección CSRF en form actions
  2. Prevención de XSS en {#html}
  3. Variables de entorno: $env/static y $env/dynamic
  4. Limitación de solicitudes con hooks
← Volver a Sveltejs Academy