Next.js 15 for fullstack-webapper · leksjon

Ratebegrensning og håndtering av API-feil

Beskytt Next.js-rutehåndtererne med ratebegrensning, og returner konsistente, velstrukturerte feilsvar med riktige HTTP-statuskoder.

Leksjon 4 av 413 trinn

Ratebegrensning og håndtering av API-feil er en gratis leksjon i Next.js 15 for fullstack-webapper på CoddyKit. Dette er leksjon 4 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Next.js 15 for fullstack-webapper, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Next.js 15 for fullstack-webapper inneholder totalt 4 leksjoner.

Hvorfor begrense forespørselsfrekvensen

Offentlige API-ruter er utsatt for misbruk: brute-force-innlogging, skraping og utilsiktede flommer av forespørsler. Begrensning av forespørselsfrekvens setter et tak på hvor mange forespørsler en klient kan sende i et tidsvindu, og beskytter backend-systemet og kvotene hos eksterne tjenester.

Identifisere klienten

Du trenger en nøkkel for å telle forespørsler per klient. Vanlige valg er IP-adressen, en API-nøkkel eller ID-en til den autentiserte brukeren. I rutehåndterere leser du IP-adressen fra headere som plattformen din har satt.

export async function GET(req) {
  const ip = req.headers.get('x-forwarded-for') ?? 'unknown';
  return Response.json({ ip });
}

En teller med fast tidsvindu

Den enkleste algoritmen teller forespørsler i et fast tidsvindu per nøkkel. Når antallet overskrider grensen, avvises flere forespørsler til tidsvinduet tilbakestilles.

function fixedWindow(store, key, limit, windowMs) {
  const now = Date.now();
  const entry = store[key] || { count: 0, reset: now + windowMs };
  if (now > entry.reset) { entry.count = 0; entry.reset = now + windowMs; }
  entry.count++;
  store[key] = entry;
  return entry.count <= limit;
}

Prøve begrenseren

Kjør logikken for fast tidsvindu lokalt for å se at den først tillater og deretter blokkerer.

function fixedWindow(store, key, limit, windowMs) {
  const now = Date.now();
  const entry = store[key] || { count: 0, reset: now + windowMs };
  if (now > entry.reset) { entry.count = 0; entry.reset = now + windowMs; }
  entry.count++;
  store[key] = entry;
  return entry.count <= limit;
}
const store = {};
for (let i = 0; i < 4; i++) {
  console.log(i, fixedWindow(store, 'ip1', 3, 1000));
}

I minnet kontra distribuert

Et lager i minnet tilbakestilles ved hver kalde oppstart og deles ikke mellom serverløse instanser. For reelle distribusjoner bør du bruke et delt lager som Redis (for eksempel Upstash), slik at grensene er konsekvente overalt.

Returnere 429

Når en klient har overskredet grensen, svarer du med HTTP 429 Too Many Requests og en Retry-After-header som forteller når klienten kan prøve igjen.

export async function POST(req) {
  if (!allowed) {
    return new Response('Rate limit exceeded', {
      status: 429,
      headers: { 'Retry-After': '60' },
    });
  }
  return Response.json({ ok: true });
}

En konsekvent feilstruktur

Klienter kan tolke feil enklere når alle feil har samme JSON-struktur. Standardiser på en liten innpakning.

function apiError(message, status, code) {
  return Response.json(
    { error: { message, code } },
    { status }
  );
}

Knytte feil til statuskoder

Velg statusen som samsvarer med årsaken:

  • 400 ugyldige inndata
  • 401 ikke autentisert
  • 403 ikke autorisert
  • 404 ikke funnet
  • 429 forespørselsgrensen er nådd
  • 500 serverfeil

Fange uventede feil

Pakk inn logikken i håndtereren i try/catch, slik at et uhåndtert unntak blir til en kontrollert 500 i stedet for en lekket stack trace.

export async function GET() {
  try {
    const data = await loadData();
    return Response.json(data);
  } catch (e) {
    console.error(e);
    return Response.json({ error: { message: 'Internal error' } }, { status: 500 });
  }
}

Gjenbrukbar innpakning

Flytt standardkoden til en higher-order-funksjon som bruker begrensning av forespørselsfrekvens og feilhåndtering på enhver håndterer.

function withGuards(handler) {
  return async (req) => {
    if (!checkLimit(req)) return apiError('Too many requests', 429);
    try { return await handler(req); }
    catch { return apiError('Internal error', 500); }
  };
}

Lek aldri interne detaljer

I produksjon må du aldri sende rå feilmeldinger, stack traces eller SQL-detaljer til klienten. Logg dem på serversiden, og returner en generell melding med en stabil feilkode.

Rask sjekk

Hvilken HTTP-statuskode og header signaliserer best at en klient har overskredet forespørselsgrensen?

Oppsummering

Du har sikret API-rutene dine bedre:

  • Identifiserte klienter og telte forespørsler med en begrenser med fast tidsvindu.
  • Returnerte 429 med Retry-After, og foretrakk Redis for distribuerte grenser.
  • Standardiserte en JSON-feilinnpakning og knyttet årsaker til statuskoder.
  • Fanget unntak og unngikk å lekke interne detaljer.
Gratis å komme i gang

Lær deg TypeScript med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
12
Leksjoner
48

Ofte stilte spørsmål

Er leksjonen «Ratebegrensning og håndtering av API-feil» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien Next.js 15 for fullstack-webapper, inkludert «Ratebegrensning og håndtering av API-feil», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i Next.js 15 for fullstack-webapper inneholder totalt 4 leksjoner.

Hva lærer jeg i «Ratebegrensning og håndtering av API-feil»?

Beskytt Next.js-rutehåndtererne med ratebegrensning, og returner konsistente, velstrukturerte feilsvar med riktige HTTP-statuskoder. Du øver på Next.js 15 for fullstack-webapper med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Next.js 15 for fullstack-webapper?

Ingen tidligere erfaring er nødvendig. Next.js 15 for fullstack-webapper på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.

Hvor lang tid tar leksjonen «Ratebegrensning og håndtering av API-feil»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Next.js 15 for fullstack-webapper-leksjonen?

Ja. Alle Next.js 15 for fullstack-webapper-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Bygge API-rutehåndterere
  2. Validering av forespørsler og sikkerhet
  3. Integrering av eksterne tjenester
  4. Ratebegrensning og håndtering av API-feil
← Tilbake til Next.js 15 for fullstack-webapper