速率限制与 API 版本控制
使用 RateLimiter 限制请求速率,并整洁地管理 API 版本。
速率限制与 API 版本控制 是 CoddyKit 上的免费 PHP Academy 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 PHP Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 PHP Academy 课程共包含 4 节课。
为什么要限制速率?
速率限制可以保护 API 免受滥用、DoS 攻击和失控客户端的影响,并确保所有用户公平地分配资源。
Laravel 内置节流
应用 throttle 中间件,限制每个时间窗口内的请求数。
<?php
Route::middleware("throttle:60,1")->group(function () {
// 60 requests per 1 minute per user/IP
Route::apiResource("posts", PostController::class);
});自定义速率限制器
在服务提供者中使用自定义逻辑定义命名的速率限制器。
<?php
// In AppServiceProvider::boot():
RateLimiter::for("api", function (Request $request) {
return Limit::perMinute(60)->by($request->user()?->id ?: $request->ip());
});
// Apply:
Route::middleware("throttle:api")->group(fn() => ...);分级速率限制
根据经过身份验证的用户套餐返回不同的限制。
<?php
RateLimiter::for("api", function (Request $request) {
return match($request->user()?->plan) {
"pro" => Limit::perMinute(300)->by($request->user()->id),
"free" => Limit::perMinute(60)->by($request->user()?->id ?: $request->ip()),
default => Limit::perMinute(30)->by($request->ip()),
};
});速率限制响应头
受到限制时,Laravel 会返回 HTTP 429,并附带以下请求头:X-RateLimit-Limit、X-RateLimit-Remaining、Retry-After。
API 版本管理策略
三种常见方法:
- URL 前缀:
/api/v1/users - 查询参数:
/api/users?version=1 - Accept 请求头:
Accept: application/vnd.myapp.v1+json
URL 前缀是 Laravel API 中最常见的方法。
URL 前缀版本管理
将路由归入带有版本前缀的路由组。
<?php
Route::prefix("v1")->group(function () {
Route::apiResource("users", \App\Http\Controllers\Api\V1\UserController::class);
});
Route::prefix("v2")->group(function () {
Route::apiResource("users", \App\Http\Controllers\Api\V2\UserController::class);
});特定版本的控制器
按版本将控制器组织到子目录中:App\Http\Controllers\Api\V1\ 和 App\Http\Controllers\Api\V2\。
弃用旧版本
在旧版本的响应中添加 Deprecation 或 Sunset 请求头,通知客户端即将移除该版本。
<?php
// Middleware for v1 routes:
$response->headers->set("Deprecation", "version="v1"");
$response->headers->set("Sunset", "2026-01-01");API 资源与版本管理
使用特定版本的 API 资源:V1\UserResource 和 V2\UserResource,以便为每个版本构造不同的响应结构。
测试速率限制
在测试中伪造速率限制器,以避免测试之间相互干扰。
<?php
RateLimiter::shouldReceive("tooManyAttempts")->andReturn(false);摘要
使用 throttle:60,1 实现基本的速率限制。使用 RateLimiter::for() 实现自定义的分级限制。通过 URL 前缀以及特定版本的控制器和资源管理 API 版本。
快速检查
超过速率限制时,Laravel 会返回什么 HTTP 状态码?
常见问题解答
「速率限制与 API 版本控制」课时是免费的吗?
是的 — 「速率限制与 API 版本控制」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 PHP Academy 课程的其余内容,请升级到 CoddyKit PRO。 PHP Academy 课程共包含 4 节课。
「速率限制与 API 版本控制」这节课中我会学到什么?
使用 RateLimiter 限制请求速率,并整洁地管理 API 版本。 你通过在浏览器中直接运行的动手代码来练习 PHP Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 PHP Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 PHP Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。
「速率限制与 API 版本控制」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 PHP Academy 课中编写并运行代码吗?
能。每节 PHP Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- API 路由与资源控制器
- API 资源与 JSON 响应
- 使用 Laravel Sanctum 进行身份验证
- 速率限制与 API 版本控制