0Pricing
Flask Academy · Aula

Limite solicitações com Flask-Limiter

Aplique limites de taxa por rota e globais.

Limite solicitações com Flask-Limiter é uma aula grátis de Flask Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Flask Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Flask Academy inclui 4 aulas no total.

Partes desta aula ainda não foram traduzidas e aparecem em inglês.

Why Throttle At All

Without limits, one client can flood your API and starve everyone else. Rate limiting caps how often a caller may hit your routes.

Meet Flask-Limiter

The go-to tool is the Flask-Limiter extension. It watches incoming requests and rejects callers who go over their allowance.

Install It

You add it like any other extension with pip. One package gives you decorators and config for limiting traffic.

pip install Flask-Limiter

Identify the Caller

A limiter needs a key to count by. The usual choice is the client IP via the built-in get_remote_address helper.

from flask_limiter.util import get_remote_address

Create the Limiter

You build a Limiter and bind it to your app. The key function decides who each request counts against.

limiter = Limiter(get_remote_address, app=app)

Set a Default Limit

A default_limits list applies one cap to every route at once. It is your safety net for the whole app.

limiter = Limiter(get_remote_address, app=app,
    default_limits=["200 per day", "50 per hour"])

Per-Route Limits

Tighten a single endpoint with the @limiter.limit decorator. This route gets its own stricter rule.

@app.route("/login")
@limiter.limit("5 per minute")
def login():
    ...

Reading the Limit String

The string reads like plain English. 5 per minute means a caller may hit that route five times each minute.

"5 per minute"

What 429 Means

When a caller exceeds the cap, Flask-Limiter returns 429 Too Many Requests. It is the polite way to say slow down.

Exempt a Route

Some endpoints, like a health check, should never be throttled. Mark them with @limiter.exempt to skip all limits.

@app.route("/health")
@limiter.exempt
def health():
    return "ok"

Use a Shared Backend

In production you run many app processes, so counts must live in a shared storage_uri like Redis, not memory.

Limiter(get_remote_address, app=app,
    storage_uri="redis://localhost:6379")

Quick Check

Pick the status a throttled client receives.

Recap

You added Flask-Limiter, keyed limits by IP, set default and per-route caps, exempted health checks, and learned the 429 reply. Great job!

Perguntas Frequentes

A aula “Limite solicitações com Flask-Limiter” é grátis?

Sim — o texto completo de “Limite solicitações com Flask-Limiter” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Flask Academy, atualize para CoddyKit PRO. O curso de Flask Academy inclui 4 aulas no total.

O que vou aprender em “Limite solicitações com Flask-Limiter”?

Aplique limites de taxa por rota e globais. Você pratica Flask Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Flask Academy?

Nenhuma experiência prévia é necessária. Flask Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Limite solicitações com Flask-Limiter”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Flask Academy?

Sim. Cada aula de Flask Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Limite solicitações com Flask-Limiter
  2. Configure CORS para clientes de navegador
  3. Cabeçalhos de segurança e HTTPS
  4. Valide a entrada para impedir injeções
← Voltar para Flask Academy