Limitación de solicitudes y versionado de API
Limite las solicitudes con RateLimiter y versione su API de forma ordenada.
Limitación de solicitudes y versionado de API es una lección gratuita de PHP Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de PHP Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de PHP Academy incluye 4 lecciones en total.
¿Por qué limitar la frecuencia?
La limitación de frecuencia protege las API frente al abuso, los ataques DoS y los clientes descontrolados. Garantiza una distribución justa de los recursos entre todos los usuarios.
Throttle integrado de Laravel
Aplique el middleware throttle para limitar las solicitudes por período de tiempo.
<?php
Route::middleware("throttle:60,1")->group(function () {
// 60 requests per 1 minute per user/IP
Route::apiResource("posts", PostController::class);
});Limitadores de solicitudes personalizados
Defina limitadores de solicitudes con nombre y lógica personalizada en un proveedor de servicios.
<?php
// In AppServiceProvider::boot():
RateLimiter::for("api", function (Request $request) {
return Limit::perMinute(60)->by($request->user()?->id ?: $request->ip());
});
// Apply:
Route::middleware("throttle:api")->group(fn() => ...);Limitación de solicitudes por niveles
Devuelva límites diferentes según el plan del usuario autenticado.
<?php
RateLimiter::for("api", function (Request $request) {
return match($request->user()?->plan) {
"pro" => Limit::perMinute(300)->by($request->user()->id),
"free" => Limit::perMinute(60)->by($request->user()?->id ?: $request->ip()),
default => Limit::perMinute(30)->by($request->ip()),
};
});Encabezados de respuesta de limitación de solicitudes
Cuando se supera el límite, Laravel devuelve el código HTTP 429 con los encabezados: X-RateLimit-Limit, X-RateLimit-Remaining, Retry-After.
Estrategias de versionado de API
Tres enfoques habituales:
- Prefijo de URL:
/api/v1/users - Parámetro de consulta:
/api/users?version=1 - Encabezado Accept:
Accept: application/vnd.myapp.v1+json
El prefijo de URL es el enfoque más habitual en las API de Laravel.
Versionado mediante prefijo de URL
Agrupe las rutas bajo un prefijo de versión.
<?php
Route::prefix("v1")->group(function () {
Route::apiResource("users", \App\Http\Controllers\Api\V1\UserController::class);
});
Route::prefix("v2")->group(function () {
Route::apiResource("users", \App\Http\Controllers\Api\V2\UserController::class);
});Controladores específicos de cada versión
Organice los controladores por versión en subdirectorios: App\Http\Controllers\Api\V1\ y App\Http\Controllers\Api\V2\.
Retirada de versiones antiguas
Añada un encabezado Deprecation o Sunset a las respuestas de versiones antiguas para notificar a los clientes de su próxima retirada.
<?php
// Middleware for v1 routes:
$response->headers->set("Deprecation", "version="v1"");
$response->headers->set("Sunset", "2026-01-01");Recursos de API y versionado
Use API Resources específicos de cada versión: V1\UserResource y V2\UserResource para definir estructuras de respuesta diferentes según la versión.
Pruebas de límites de solicitudes
En las pruebas, simule el limitador de solicitudes para evitar interferencias entre pruebas.
<?php
RateLimiter::shouldReceive("tooManyAttempts")->andReturn(false);Resumen
Aplique throttle:60,1 para una limitación básica de solicitudes. Use RateLimiter::for() para límites personalizados y por niveles. Versione las API con prefijos de URL y controladores y recursos específicos de cada versión.
Comprobación rápida
¿Qué código de estado HTTP devuelve Laravel cuando se supera el límite de solicitudes?
Aprende PHP con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 49
- Lecciones
- 195
Preguntas frecuentes
¿La lección «Limitación de solicitudes y versionado de API» es gratis?
Sí — el texto completo de «Limitación de solicitudes y versionado de API» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de PHP Academy, actualiza a CoddyKit PRO. El curso de PHP Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Limitación de solicitudes y versionado de API»?
Limite las solicitudes con RateLimiter y versione su API de forma ordenada. Practicas PHP Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar PHP Academy?
No se requiere experiencia previa. PHP Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Limitación de solicitudes y versionado de API»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de PHP Academy?
Sí. Cada lección de PHP Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Rutas de API y controladores de recursos
- Recursos de API y respuestas JSON
- Autenticación con Laravel Sanctum
- Limitación de solicitudes y versionado de API