Ograniczanie liczby żądań za pomocą hooków
Zaimplementuj ograniczanie liczby żądań w hooku handle(), aby chronić trasy API.
Ograniczanie liczby żądań za pomocą hooków to bezpłatna lekcja Sveltejs Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Sveltejs Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Sveltejs Academy zawiera 4 lekcji w sumie.
Dlaczego ograniczać liczbę żądań
Należy chronić interfejsy API przed nadużyciami: logowaniem metodą brute force, skrobaniem danych i przypadkowym przeciążeniem.
Implementacja w handle
Należy śledzić żądania według adresu IP w pamięci lub w Redisie i odrzucać je po przekroczeniu limitu.
const counts = new Map();
export async function handle({ event, resolve }) {
const ip = event.getClientAddress();
const n = (counts.get(ip) || 0) + 1;
counts.set(ip, n);
if (n > 100) return new Response("Too many", { status: 429 });
return resolve(event);
}Przesuwane okno
Do sprawiedliwego ograniczania liczby żądań należy używać algorytmu przesuwanego okna.
Oparte na Redisie
W przypadku wdrożeń z wieloma instancjami liczniki należy przechowywać w Redisie lub podobnym współdzielonym magazynie.
Limity dla poszczególnych tras
Należy stosować różne limity dla różnych tras (np. bardziej restrykcyjny dla /login).
Status 429
Należy zwracać HTTP 429 wraz z nagłówkiem Retry-After, aby klienci wiedzieli, kiedy ponowić próbę.
Wskazówki w nagłówkach
Należy ustawić nagłówki X-RateLimit-*, aby informować klientów o ich limicie.
Limity dla użytkowników
W przypadku uwierzytelnionych użytkowników limit należy przypisać do identyfikatora użytkownika, aby zapewnić sprawiedliwy podział.
Biblioteki
Należy używać istniejących bibliotek (sveltekit-rate-limiter), zamiast tworzyć własne rozwiązanie.
Rejestrowanie
Należy rejestrować ograniczone żądania, aby wykrywać ataki i dostosowywać limity.
Warstwa CDN
Należy użyć Cloudflare lub podobnej usługi do zastosowania podstawowych limitów na brzegu sieci, zanim żądania dotrą do aplikacji.
Szybkie sprawdzenie
Jaki kod statusu należy zwrócić po przekroczeniu limitu żądań?
Podsumowanie
Ograniczanie liczby żądań należy zaimplementować w hooku handle. W konfiguracjach z wieloma instancjami należy używać Redisa, a po przekroczeniu limitu zwracać 429 wraz z Retry-After.
Ucz się HTML dzięki korepetycjom AI — za darmo
Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.
- Kursy
- 41
- Lekcje
- 163
Często zadawane pytania
Czy lekcja „Ograniczanie liczby żądań za pomocą hooków” jest bezpłatna?
Tak — pełny tekst „Ograniczanie liczby żądań za pomocą hooków” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Sveltejs Academy, przejdź na CoddyKit PRO. Kurs Sveltejs Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Ograniczanie liczby żądań za pomocą hooków”?
Zaimplementuj ograniczanie liczby żądań w hooku handle(), aby chronić trasy API. Ćwiczysz Sveltejs Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Sveltejs Academy?
Nie wymagamy żadnego doświadczenia. Sveltejs Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „Ograniczanie liczby żądań za pomocą hooków”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Sveltejs Academy?
Tak. Każda lekcja Sveltejs Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Ochrona CSRF w akcjach formularzy
- Zapobieganie XSS w {#html}
- Zmienne środowiskowe: $env/static i $env/dynamic
- Ograniczanie liczby żądań za pomocą hooków