Limitazione della frequenza con gli hooks
Implementi la limitazione della frequenza delle richieste nell'hook handle() per proteggere le route API.
Limitazione della frequenza con gli hooks è una lezione Sveltejs Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Sveltejs Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Sveltejs Academy include 4 lezioni in totale.
Perché limitare la frequenza
Protegga le API dagli abusi: tentativi di accesso a forza bruta, scraping e sovraccarichi accidentali.
Implementazione in handle
Tracci le richieste per IP in memoria o in Redis e le rifiuti quando superano il limite.
const counts = new Map();
export async function handle({ event, resolve }) {
const ip = event.getClientAddress();
const n = (counts.get(ip) || 0) + 1;
counts.set(ip, n);
if (n > 100) return new Response("Too many", { status: 429 });
return resolve(event);
}Finestra scorrevole
Utilizzi un algoritmo a finestra scorrevole per applicare un rate limiting equo.
Basato su Redis
Per le distribuzioni con più istanze, memorizzi i conteggi in Redis o in un archivio condiviso analogo.
Limiti per route
Applichi limiti diversi alle diverse route, ad esempio più rigidi su /login.
Codice di stato 429
Restituisca HTTP 429 con un header Retry-After, così i client sapranno quando riprovare.
Indicazioni negli header
Imposti gli header X-RateLimit-* per informare i client della quota disponibile.
Limiti per utente
Per gli utenti autenticati, associ il limite all'ID utente per garantire maggiore equità.
Librerie
Utilizzi librerie esistenti, come sveltekit-rate-limiter, invece di crearne una da zero.
Logging
Registri le richieste limitate per individuare gli attacchi e perfezionare i limiti.
Livello CDN
Utilizzi Cloudflare o un servizio analogo per applicare limiti di base all'edge, prima che le richieste raggiungano l'applicazione.
Verifica rapida
Quale codice di stato restituisce quando viene superato il rate limit?
Riepilogo
Implementi il rate limiting nell'hook handle. Utilizzi Redis nelle configurazioni con più istanze e restituisca 429 con Retry-After.
Impara HTML con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 41
- Lezioni
- 163
Domande Frequenti
La lezione «Limitazione della frequenza con gli hooks» è gratuita?
Sì — il testo completo di «Limitazione della frequenza con gli hooks» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Sveltejs Academy, passa a CoddyKit PRO. Il corso Sveltejs Academy include 4 lezioni in totale.
Cosa imparerò in «Limitazione della frequenza con gli hooks»?
Implementi la limitazione della frequenza delle richieste nell'hook handle() per proteggere le route API. Eserciti Sveltejs Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Sveltejs Academy?
Non è richiesta alcuna esperienza precedente. Sveltejs Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Limitazione della frequenza con gli hooks»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Sveltejs Academy?
Sì. Ogni lezione Sveltejs Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Protezione CSRF nelle actions dei moduli
- Prevenzione XSS in {#html}
- Variabili d'ambiente: $env/static e $env/dynamic
- Limitazione della frequenza con gli hooks