Sveltejs Academy · บทเรียน

การจำกัดอัตราด้วย Hooks

ใช้การจำกัดอัตราคำขอใน hook handle() เพื่อปกป้องเส้นทาง API

บทเรียน 4 จาก 413 ขั้นตอน

การจำกัดอัตราด้วย Hooks เป็นบทเรียน Sveltejs Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Sveltejs Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Sveltejs Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดจึงต้องจำกัดอัตรา

ปกป้อง API จากการใช้งานในทางที่ผิด เช่น การลองรหัสผ่านจำนวนมาก การดึงข้อมูล และการรับภาระงานมากเกินไปโดยไม่ตั้งใจ

นำไปใช้ใน handle

ติดตามคำขอแยกตาม IP ในหน่วยความจำหรือ Redis และปฏิเสธคำขอเมื่อเกินขีดจำกัด

const counts = new Map();
export async function handle({ event, resolve }) {
  const ip = event.getClientAddress();
  const n = (counts.get(ip) || 0) + 1;
  counts.set(ip, n);
  if (n > 100) return new Response("Too many", { status: 429 });
  return resolve(event);
}

หน้าต่างแบบเลื่อน

ใช้อัลกอริทึมหน้าต่างแบบเลื่อนเพื่อจำกัดอัตราอย่างเป็นธรรม

ใช้ Redis เป็นแหล่งเก็บข้อมูล

สำหรับการติดตั้งใช้งานหลายอินสแตนซ์ ให้เก็บ counts ไว้ใน Redis หรือแหล่งเก็บข้อมูลส่วนกลางที่คล้ายกัน

ขีดจำกัดแยกตามเส้นทาง

กำหนดขีดจำกัดที่แตกต่างกันให้แต่ละเส้นทาง เช่น กำหนดให้เข้มงวดกว่าสำหรับ /login

สถานะ 429

ส่งคืน HTTP 429 พร้อมส่วนหัว Retry-After เพื่อให้ไคลเอ็นต์ทราบว่าควรลองใหม่เมื่อใด

คำแนะนำในส่วนหัว

กำหนดส่วนหัว X-RateLimit-* เพื่อแจ้งโควตาของไคลเอ็นต์

ขีดจำกัดแยกตามผู้ใช้

สำหรับผู้ใช้ที่ยืนยันตัวตนแล้ว ให้ใช้ ID ผู้ใช้เป็นกุญแจของขีดจำกัดเพื่อความเป็นธรรม

ไลบรารี

ใช้ไลบรารีที่มีอยู่แล้ว เช่น sveltekit-rate-limiter แทนการสร้างระบบขึ้นเอง

การบันทึกเหตุการณ์

บันทึกคำขอที่ถูกจำกัดเพื่อช่วยตรวจจับการโจมตีและปรับขีดจำกัดให้เหมาะสม

ชั้น CDN

ใช้ Cloudflare หรือบริการที่คล้ายกันเพื่อกำหนดขีดจำกัดพื้นฐานที่ขอบเครือข่าย ก่อนที่คำขอจะมาถึงแอปของคุณ

ตรวจสอบอย่างรวดเร็ว

คุณส่งคืนรหัสสถานะใดเมื่อมีการเกินขีดจำกัดอัตรา

สรุป

นำการจำกัดอัตราไปใช้ใน hook handle ใช้ Redis สำหรับการตั้งค่าหลายอินสแตนซ์ และส่งคืน 429 พร้อม Retry-After

เริ่มต้นได้ฟรี

เรียนรู้ HTML ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
41
บทเรียน
163

คำถามที่พบบ่อย

บทเรียน “การจำกัดอัตราด้วย Hooks” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การจำกัดอัตราด้วย Hooks” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Sveltejs Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Sveltejs Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การจำกัดอัตราด้วย Hooks”

ใช้การจำกัดอัตราคำขอใน hook handle() เพื่อปกป้องเส้นทาง API คุณปฏิบัติ Sveltejs Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Sveltejs Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Sveltejs Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “การจำกัดอัตราด้วย Hooks” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Sveltejs Academy นี้ได้ไหม

ได้ บทเรียน Sveltejs Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การป้องกัน CSRF ในแอ็กชันแบบฟอร์ม
  2. การป้องกัน XSS ใน {#html}
  3. ตัวแปรสภาพแวดล้อม: $env/static และ $env/dynamic
  4. การจำกัดอัตราด้วย Hooks
← กลับไปที่ Sveltejs Academy