PHP Academy · Lezione

Limitazione della frequenza e versionamento delle API

Limitare le richieste con RateLimiter e versionare le API in modo ordinato.

Lezione 4 di 413 passaggi

Limitazione della frequenza e versionamento delle API è una lezione PHP Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento PHP Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso PHP Academy include 4 lezioni in totale.

Perché limitare la frequenza?

La limitazione della frequenza protegge le API da abusi, attacchi DoS e client fuori controllo. Garantisce una distribuzione equa delle risorse tra tutti gli utenti.

Throttle integrato di Laravel

Applichi il middleware throttle per limitare il numero di richieste in una determinata finestra temporale.

<?php
Route::middleware("throttle:60,1")->group(function () {
    // 60 requests per 1 minute per user/IP
    Route::apiResource("posts", PostController::class);
});

Limitatori di frequenza personalizzati

Definisca limitatori di frequenza denominati con logica personalizzata in un service provider.

<?php
// In AppServiceProvider::boot():
RateLimiter::for("api", function (Request $request) {
    return Limit::perMinute(60)->by($request->user()?->id ?: $request->ip());
});

// Apply:
Route::middleware("throttle:api")->group(fn() => ...);

Limitazione della frequenza a livelli

Restituisca limiti diversi in base al piano dell'utente autenticato.

<?php
RateLimiter::for("api", function (Request $request) {
    return match($request->user()?->plan) {
        "pro"  => Limit::perMinute(300)->by($request->user()->id),
        "free" => Limit::perMinute(60)->by($request->user()?->id ?: $request->ip()),
        default => Limit::perMinute(30)->by($request->ip()),
    };
});

Intestazioni di risposta per la limitazione della frequenza

Quando il limite viene superato, Laravel restituisce HTTP 429 con le intestazioni: X-RateLimit-Limit, X-RateLimit-Remaining, Retry-After.

Strategie di versionamento delle API

Tre approcci comuni:

  1. Prefisso URL: /api/v1/users
  2. Parametro di query: /api/users?version=1
  3. Intestazione Accept: Accept: application/vnd.myapp.v1+json

Il prefisso URL è l'approccio più comune nelle API Laravel.

Versionamento tramite prefisso URL

Raggruppi le route sotto un prefisso di versione.

<?php
Route::prefix("v1")->group(function () {
    Route::apiResource("users", \App\Http\Controllers\Api\V1\UserController::class);
});

Route::prefix("v2")->group(function () {
    Route::apiResource("users", \App\Http\Controllers\Api\V2\UserController::class);
});

Controller specifici per versione

Organizzi i controller per versione in sottodirectory: App\Http\Controllers\Api\V1\ e App\Http\Controllers\Api\V2\.

Deprecazione delle versioni precedenti

Aggiunga un'intestazione Deprecation o Sunset alle risposte delle versioni precedenti per informare i client dell'imminente rimozione.

<?php
// Middleware for v1 routes:
$response->headers->set("Deprecation", "version="v1"");
$response->headers->set("Sunset", "2026-01-01");

Risorse API e versionamento

Utilizzi risorse API specifiche per versione: V1\UserResource e V2\UserResource per definire strutture di risposta diverse per ogni versione.

Test dei limiti di frequenza

Nei test, simuli il limitatore di frequenza per evitare interferenze tra i test.

<?php
RateLimiter::shouldReceive("tooManyAttempts")->andReturn(false);

Riepilogo

Applichi throttle:60,1 per una limitazione di base della frequenza. Utilizzi RateLimiter::for() per limiti personalizzati e a livelli. Esegua il versionamento delle API con prefissi URL, controller e risorse specifici per versione.

Verifica rapida

Quale codice di stato HTTP restituisce Laravel quando viene superato il limite di frequenza?

Gratis per iniziare

Impara PHP con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
49
Lezioni
195

Domande Frequenti

La lezione «Limitazione della frequenza e versionamento delle API» è gratuita?

Sì — il testo completo di «Limitazione della frequenza e versionamento delle API» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso PHP Academy, passa a CoddyKit PRO. Il corso PHP Academy include 4 lezioni in totale.

Cosa imparerò in «Limitazione della frequenza e versionamento delle API»?

Limitare le richieste con RateLimiter e versionare le API in modo ordinato. Eserciti PHP Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare PHP Academy?

Non è richiesta alcuna esperienza precedente. PHP Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Limitazione della frequenza e versionamento delle API»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione PHP Academy?

Sì. Ogni lezione PHP Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Route API e controller di risorse
  2. Risorse API e risposte JSON
  3. Autenticazione con Laravel Sanctum
  4. Limitazione della frequenza e versionamento delle API
← Torna a PHP Academy