Flask-Limiterでリクエストを制限する
ルート単位とグローバルのレート制限を適用します
「Flask-Limiterでリクエストを制限する」はCoddyKit上の無料Flask Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはFlask Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Flask Academyコースには全4レッスンが含まれています。
このレッスンの一部はまだ翻訳されておらず、英語で表示されています。
Why Throttle At All
Without limits, one client can flood your API and starve everyone else. Rate limiting caps how often a caller may hit your routes.
Meet Flask-Limiter
The go-to tool is the Flask-Limiter extension. It watches incoming requests and rejects callers who go over their allowance.
Install It
You add it like any other extension with pip. One package gives you decorators and config for limiting traffic.
pip install Flask-LimiterIdentify the Caller
A limiter needs a key to count by. The usual choice is the client IP via the built-in get_remote_address helper.
from flask_limiter.util import get_remote_addressCreate the Limiter
You build a Limiter and bind it to your app. The key function decides who each request counts against.
limiter = Limiter(get_remote_address, app=app)Set a Default Limit
A default_limits list applies one cap to every route at once. It is your safety net for the whole app.
limiter = Limiter(get_remote_address, app=app,
default_limits=["200 per day", "50 per hour"])Per-Route Limits
Tighten a single endpoint with the @limiter.limit decorator. This route gets its own stricter rule.
@app.route("/login")
@limiter.limit("5 per minute")
def login():
...Reading the Limit String
The string reads like plain English. 5 per minute means a caller may hit that route five times each minute.
"5 per minute"What 429 Means
When a caller exceeds the cap, Flask-Limiter returns 429 Too Many Requests. It is the polite way to say slow down.
Exempt a Route
Some endpoints, like a health check, should never be throttled. Mark them with @limiter.exempt to skip all limits.
@app.route("/health")
@limiter.exempt
def health():
return "ok"Use a Shared Backend
In production you run many app processes, so counts must live in a shared storage_uri like Redis, not memory.
Limiter(get_remote_address, app=app,
storage_uri="redis://localhost:6379")Quick Check
Pick the status a throttled client receives.
Recap
You added Flask-Limiter, keyed limits by IP, set default and per-route caps, exempted health checks, and learned the 429 reply. Great job!
よくある質問
「Flask-Limiterでリクエストを制限する」レッスンは無料ですか?
はい。「Flask-Limiterでリクエストを制限する」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Flask Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Flask Academyコースには全4レッスンが含まれています。
「Flask-Limiterでリクエストを制限する」で何を学びますか?
ルート単位とグローバルのレート制限を適用します ブラウザで直接実行するハンズオンコードでFlask Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Flask Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのFlask Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「Flask-Limiterでリクエストを制限する」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このFlask Academyレッスンでコードを書いて実行できますか?
はい。すべてのFlask Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- Flask-Limiterでリクエストを制限する
- ブラウザークライアント向けにCORSを設定する
- セキュリティヘッダーとHTTPS
- インジェクションを防ぐため入力を検証する