Sveltejs Academy · Lezione

Limitazione della frequenza con gli hooks

Implementi la limitazione della frequenza delle richieste nell'hook handle() per proteggere le route API.

Lezione 4 di 413 passaggi

Limitazione della frequenza con gli hooks è una lezione Sveltejs Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Sveltejs Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Sveltejs Academy include 4 lezioni in totale.

Perché limitare la frequenza

Protegga le API dagli abusi: tentativi di accesso a forza bruta, scraping e sovraccarichi accidentali.

Implementazione in handle

Tracci le richieste per IP in memoria o in Redis e le rifiuti quando superano il limite.

const counts = new Map();
export async function handle({ event, resolve }) {
  const ip = event.getClientAddress();
  const n = (counts.get(ip) || 0) + 1;
  counts.set(ip, n);
  if (n > 100) return new Response("Too many", { status: 429 });
  return resolve(event);
}

Finestra scorrevole

Utilizzi un algoritmo a finestra scorrevole per applicare un rate limiting equo.

Basato su Redis

Per le distribuzioni con più istanze, memorizzi i conteggi in Redis o in un archivio condiviso analogo.

Limiti per route

Applichi limiti diversi alle diverse route, ad esempio più rigidi su /login.

Codice di stato 429

Restituisca HTTP 429 con un header Retry-After, così i client sapranno quando riprovare.

Indicazioni negli header

Imposti gli header X-RateLimit-* per informare i client della quota disponibile.

Limiti per utente

Per gli utenti autenticati, associ il limite all'ID utente per garantire maggiore equità.

Librerie

Utilizzi librerie esistenti, come sveltekit-rate-limiter, invece di crearne una da zero.

Logging

Registri le richieste limitate per individuare gli attacchi e perfezionare i limiti.

Livello CDN

Utilizzi Cloudflare o un servizio analogo per applicare limiti di base all'edge, prima che le richieste raggiungano l'applicazione.

Verifica rapida

Quale codice di stato restituisce quando viene superato il rate limit?

Riepilogo

Implementi il rate limiting nell'hook handle. Utilizzi Redis nelle configurazioni con più istanze e restituisca 429 con Retry-After.

Gratis per iniziare

Impara HTML con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
41
Lezioni
163

Domande Frequenti

La lezione «Limitazione della frequenza con gli hooks» è gratuita?

Sì — il testo completo di «Limitazione della frequenza con gli hooks» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Sveltejs Academy, passa a CoddyKit PRO. Il corso Sveltejs Academy include 4 lezioni in totale.

Cosa imparerò in «Limitazione della frequenza con gli hooks»?

Implementi la limitazione della frequenza delle richieste nell'hook handle() per proteggere le route API. Eserciti Sveltejs Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Sveltejs Academy?

Non è richiesta alcuna esperienza precedente. Sveltejs Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Limitazione della frequenza con gli hooks»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Sveltejs Academy?

Sì. Ogni lezione Sveltejs Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Protezione CSRF nelle actions dei moduli
  2. Prevenzione XSS in {#html}
  3. Variabili d'ambiente: $env/static e $env/dynamic
  4. Limitazione della frequenza con gli hooks
← Torna a Sveltejs Academy