PHP Academy · Lección

Limitación de solicitudes y versionado de API

Limite las solicitudes con RateLimiter y versione su API de forma ordenada.

Lección 4 de 413 pasos

Limitación de solicitudes y versionado de API es una lección gratuita de PHP Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de PHP Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de PHP Academy incluye 4 lecciones en total.

¿Por qué limitar la frecuencia?

La limitación de frecuencia protege las API frente al abuso, los ataques DoS y los clientes descontrolados. Garantiza una distribución justa de los recursos entre todos los usuarios.

Throttle integrado de Laravel

Aplique el middleware throttle para limitar las solicitudes por período de tiempo.

<?php
Route::middleware("throttle:60,1")->group(function () {
    // 60 requests per 1 minute per user/IP
    Route::apiResource("posts", PostController::class);
});

Limitadores de solicitudes personalizados

Defina limitadores de solicitudes con nombre y lógica personalizada en un proveedor de servicios.

<?php
// In AppServiceProvider::boot():
RateLimiter::for("api", function (Request $request) {
    return Limit::perMinute(60)->by($request->user()?->id ?: $request->ip());
});

// Apply:
Route::middleware("throttle:api")->group(fn() => ...);

Limitación de solicitudes por niveles

Devuelva límites diferentes según el plan del usuario autenticado.

<?php
RateLimiter::for("api", function (Request $request) {
    return match($request->user()?->plan) {
        "pro"  => Limit::perMinute(300)->by($request->user()->id),
        "free" => Limit::perMinute(60)->by($request->user()?->id ?: $request->ip()),
        default => Limit::perMinute(30)->by($request->ip()),
    };
});

Encabezados de respuesta de limitación de solicitudes

Cuando se supera el límite, Laravel devuelve el código HTTP 429 con los encabezados: X-RateLimit-Limit, X-RateLimit-Remaining, Retry-After.

Estrategias de versionado de API

Tres enfoques habituales:

  1. Prefijo de URL: /api/v1/users
  2. Parámetro de consulta: /api/users?version=1
  3. Encabezado Accept: Accept: application/vnd.myapp.v1+json

El prefijo de URL es el enfoque más habitual en las API de Laravel.

Versionado mediante prefijo de URL

Agrupe las rutas bajo un prefijo de versión.

<?php
Route::prefix("v1")->group(function () {
    Route::apiResource("users", \App\Http\Controllers\Api\V1\UserController::class);
});

Route::prefix("v2")->group(function () {
    Route::apiResource("users", \App\Http\Controllers\Api\V2\UserController::class);
});

Controladores específicos de cada versión

Organice los controladores por versión en subdirectorios: App\Http\Controllers\Api\V1\ y App\Http\Controllers\Api\V2\.

Retirada de versiones antiguas

Añada un encabezado Deprecation o Sunset a las respuestas de versiones antiguas para notificar a los clientes de su próxima retirada.

<?php
// Middleware for v1 routes:
$response->headers->set("Deprecation", "version="v1"");
$response->headers->set("Sunset", "2026-01-01");

Recursos de API y versionado

Use API Resources específicos de cada versión: V1\UserResource y V2\UserResource para definir estructuras de respuesta diferentes según la versión.

Pruebas de límites de solicitudes

En las pruebas, simule el limitador de solicitudes para evitar interferencias entre pruebas.

<?php
RateLimiter::shouldReceive("tooManyAttempts")->andReturn(false);

Resumen

Aplique throttle:60,1 para una limitación básica de solicitudes. Use RateLimiter::for() para límites personalizados y por niveles. Versione las API con prefijos de URL y controladores y recursos específicos de cada versión.

Comprobación rápida

¿Qué código de estado HTTP devuelve Laravel cuando se supera el límite de solicitudes?

Gratis para empezar

Aprende PHP con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
49
Lecciones
195

Preguntas frecuentes

¿La lección «Limitación de solicitudes y versionado de API» es gratis?

Sí — el texto completo de «Limitación de solicitudes y versionado de API» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de PHP Academy, actualiza a CoddyKit PRO. El curso de PHP Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Limitación de solicitudes y versionado de API»?

Limite las solicitudes con RateLimiter y versione su API de forma ordenada. Practicas PHP Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar PHP Academy?

No se requiere experiencia previa. PHP Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Limitación de solicitudes y versionado de API»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de PHP Academy?

Sí. Cada lección de PHP Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Rutas de API y controladores de recursos
  2. Recursos de API y respuestas JSON
  3. Autenticación con Laravel Sanctum
  4. Limitación de solicitudes y versionado de API
← Volver a PHP Academy