0Pricing
PHP Academy · 课时

速率限制与 API 版本控制

使用 RateLimiter 限制请求速率,并整洁地管理 API 版本。

速率限制与 API 版本控制 是 CoddyKit 上的免费 PHP Academy 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 PHP Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 PHP Academy 课程共包含 4 节课。

为什么要限制速率?

速率限制可以保护 API 免受滥用、DoS 攻击和失控客户端的影响,并确保所有用户公平地分配资源。

Laravel 内置节流

应用 throttle 中间件,限制每个时间窗口内的请求数。

<?php
Route::middleware("throttle:60,1")->group(function () {
    // 60 requests per 1 minute per user/IP
    Route::apiResource("posts", PostController::class);
});

自定义速率限制器

在服务提供者中使用自定义逻辑定义命名的速率限制器。

<?php
// In AppServiceProvider::boot():
RateLimiter::for("api", function (Request $request) {
    return Limit::perMinute(60)->by($request->user()?->id ?: $request->ip());
});

// Apply:
Route::middleware("throttle:api")->group(fn() => ...);

分级速率限制

根据经过身份验证的用户套餐返回不同的限制。

<?php
RateLimiter::for("api", function (Request $request) {
    return match($request->user()?->plan) {
        "pro"  => Limit::perMinute(300)->by($request->user()->id),
        "free" => Limit::perMinute(60)->by($request->user()?->id ?: $request->ip()),
        default => Limit::perMinute(30)->by($request->ip()),
    };
});

速率限制响应头

受到限制时,Laravel 会返回 HTTP 429,并附带以下请求头:X-RateLimit-Limit、X-RateLimit-Remaining、Retry-After。

API 版本管理策略

三种常见方法:

  1. URL 前缀:/api/v1/users
  2. 查询参数:/api/users?version=1
  3. Accept 请求头:Accept: application/vnd.myapp.v1+json

URL 前缀是 Laravel API 中最常见的方法。

URL 前缀版本管理

将路由归入带有版本前缀的路由组。

<?php
Route::prefix("v1")->group(function () {
    Route::apiResource("users", \App\Http\Controllers\Api\V1\UserController::class);
});

Route::prefix("v2")->group(function () {
    Route::apiResource("users", \App\Http\Controllers\Api\V2\UserController::class);
});

特定版本的控制器

按版本将控制器组织到子目录中:App\Http\Controllers\Api\V1\ 和 App\Http\Controllers\Api\V2\。

弃用旧版本

在旧版本的响应中添加 Deprecation 或 Sunset 请求头,通知客户端即将移除该版本。

<?php
// Middleware for v1 routes:
$response->headers->set("Deprecation", "version="v1"");
$response->headers->set("Sunset", "2026-01-01");

API 资源与版本管理

使用特定版本的 API 资源:V1\UserResource 和 V2\UserResource,以便为每个版本构造不同的响应结构。

测试速率限制

在测试中伪造速率限制器,以避免测试之间相互干扰。

<?php
RateLimiter::shouldReceive("tooManyAttempts")->andReturn(false);

摘要

使用 throttle:60,1 实现基本的速率限制。使用 RateLimiter::for() 实现自定义的分级限制。通过 URL 前缀以及特定版本的控制器和资源管理 API 版本。

快速检查

超过速率限制时,Laravel 会返回什么 HTTP 状态码?

常见问题解答

「速率限制与 API 版本控制」课时是免费的吗?

是的 — 「速率限制与 API 版本控制」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 PHP Academy 课程的其余内容,请升级到 CoddyKit PRO。 PHP Academy 课程共包含 4 节课。

「速率限制与 API 版本控制」这节课中我会学到什么?

使用 RateLimiter 限制请求速率,并整洁地管理 API 版本。 你通过在浏览器中直接运行的动手代码来练习 PHP Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 PHP Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 PHP Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。

「速率限制与 API 版本控制」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 PHP Academy 课中编写并运行代码吗?

能。每节 PHP Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. API 路由与资源控制器
  2. API 资源与 JSON 响应
  3. 使用 Laravel Sanctum 进行身份验证
  4. 速率限制与 API 版本控制
← 返回 PHP Academy