Table des matières
Pourquoi limiter le débit ?
Comment mettre en œuvre une limitation de débit ?
Étape 1 : Configurer une application Node
Étape 2 : Ajouter un limiteur de débit à l'aide de Redis
Étape 3 : Testez dans Postman
Réflexions finales sur la limitation de débit
Maison interface Web js tutoriel Limitation du débit de l'API via Node+Redi

Limitation du débit de l'API via Node+Redi

Sep 19, 2020 am 10:12 AM
node

Limitation du débit de l'API via Node+Redi

La limitation de débit protège et améliore la disponibilité des services basés sur l'API. Si vous parlez à une API et recevez un code d'état de réponse HTTP 429 Too Many Requests, votre débit est limité. Cela signifie que vous avez dépassé le nombre de demandes autorisées dans un temps donné. Tout ce que vous avez à faire est de ralentir, d’attendre un moment et de réessayer.

Recommandation de tutoriel vidéo : Tutoriel nodejs

Pourquoi limiter le débit ?

Lorsque vous envisagez de limiter vos propres services basés sur des API, vous devez peser les compromis entre l'expérience utilisateur, la sécurité et les performances.

Limitation du débit de lAPI via Node+Redi

La raison la plus courante pour contrôler le flux de données est de maintenir la disponibilité des services basés sur des API. Mais il existe également des avantages en matière de sécurité, car une augmentation accidentelle ou intentionnelle du trafic entrant peut consommer des ressources précieuses et avoir un impact sur la disponibilité pour les autres utilisateurs.

En contrôlant le taux de demandes entrantes, vous pouvez :

  • Garantir que les services et ressources ne sont pas « inondés ».
  • Atténuer les attaques par force brute
  • Prévenir les attaques par déni de service distribué (DDOS)

Comment mettre en œuvre une limitation de débit ?

La limitation de débit peut être mise en œuvre au niveau du client, au niveau de l'application, au niveau de l'infrastructure ou n'importe où entre les deux. Il existe plusieurs façons de contrôler le trafic entrant vers votre service API :

  • Par utilisateur : suivez les appels passés par un utilisateur à l'aide d'une clé API, d'un jeton d'accès ou d'une adresse IP
  • Par zone géographique : Par exemple baisser la limite de débit pour chaque zone géographique aux heures de pointe de la journée
  • Par serveur : Si vous avez plusieurs serveurs pour gérer différents appels à l'API, vous pouvez imposer des limites de débit plus strictes pour l'accès à des ressources plus coûteuses.

Vous pouvez utiliser n'importe laquelle de ces limites de débit (ou même une combinaison).

Limitation du débit de lAPI via Node+Redi

Peu importe la manière dont vous choisissez de la mettre en œuvre, l'objectif de la limitation de débit est d'établir un point de contrôle qui refuse ou accepte les demandes d'accès à vos ressources. De nombreux langages et frameworks de programmation disposent de fonctionnalités ou de middleware intégrés pour y parvenir, ainsi que d'options pour divers algorithmes de limitation de débit.

Voici une façon de créer votre propre limiteur de débit à l'aide de Node et Redis :

  • Créez une application Node

  • Ajouter une limiteur de débit utilisant Redis

  • Test dans Postman

Voir des exemples de code sur GitHub.

Avant de commencer, assurez-vous que Node et Redis sont installés sur votre ordinateur.

Étape 1 : Configurer une application Node

Configurer une nouvelle application Node à partir de la ligne de commande. Acceptez les options par défaut via l'invite CLI ou ajoutez l'indicateur —yes.

$ npm init --yes
Copier après la connexion

Si les options par défaut ont été acceptées lors de la configuration du projet, créez un fichier nommé index.js pour le point d'entrée.

$ touch index.js
Copier après la connexion

Installez Express Web Framework, puis initialisez le serveur dans index.js.

const express = require('express')
const app = express()
const port = process.env.PORT || 3000

app.get('/', (req, res) => res.send('Hello World!'))
app.listen(port, () => console.log(`Example app listening at http://localhost:${port}`))
Copier après la connexion

Démarrez le serveur depuis la ligne de commande.

$ node index.js
Copier après la connexion

De retour dans index.js, créez un itinéraire qui vérifie d'abord la limite de débit et autorise l'accès à la ressource si l'utilisateur ne dépasse pas la limite.

app.post('/', async (req, res) => {
  async function isOverLimit(ip) {
    // to define
  }
  // 检查率限制
  let overLimit = await isOverLimit(req.ip)
  if (overLimit) {
    res.status(429).send('Too many requests - try again later')
    return
  }
  // 允许访问资源
  res.send("Accessed the precious resources!")
})
Copier après la connexion

Limitation du débit de lAPI via Node+Redi

Dans la prochaine étape, nous définirons la fonction limiteur de débit isOverLimit.

Étape 2 : Ajouter un limiteur de débit à l'aide de Redis

Redis est une base de données clé-valeur en mémoire, il peut donc récupérer des données très rapidement. La mise en œuvre de la limitation de débit avec Redis est également très simple.

  • Stocke une clé comme l'adresse IP de l'utilisateur.
  • Augmenter le nombre d'appels effectués à partir de cette IP
  • Expirer les enregistrements après une période de temps spécifiée

L'algorithme de limitation de débit présenté ci-dessous est un Exemple de comptoir à fenêtre coulissante. Un utilisateur n’atteindra jamais la limite de débit s’il soumet un nombre modéré d’appels ou s’il les espace dans le temps. Les utilisateurs qui dépassent la demande maximale dans la fenêtre de 10 secondes doivent attendre suffisamment de temps pour reprendre leurs demandes.

Limitation du débit de lAPI via Node+Redi

Installez un client Redis nommé ioredis pour Node à partir de la ligne de commande.

$ npm install ioredis
Copier après la connexion

Démarrez le serveur Redis localement.

$ redis-server
Copier après la connexion

demande et initialise ensuite le client Redis dans index.js .

const redis = require('ioredis')
const client = redis.createClient({
  port: process.env.REDIS_PORT || 6379,
  host: process.env.REDIS_HOST || 'localhost',
})
client.on('connect', function () {
  console.log('connected');
});
Copier après la connexion

Définissez la fonction isOverLimit que nous avons commencé à écrire à l'étape précédente. Selon ce mode de Redis, un compteur est enregistré en fonction de l'IP.

async function isOverLimit(ip) {
  let res
  try {
    res = await client.incr(ip)
  } catch (err) {
    console.error('isOverLimit: could not increment key')
    throw err
  }
  console.log(`${ip} has value: ${res}`)
  if (res > 10) {
    return true
  }
  client.expire(ip, 10)
}
Copier après la connexion

C'est le limiteur de débit.

Lorsqu'un utilisateur appelle l'API, nous vérifions Redis pour voir si l'utilisateur a dépassé la limite. Si tel est le cas, l'API renverra immédiatement un code d'état HTTP 429 avec le message Too many requests — try again later . Si l'utilisateur est dans les limites, nous passons au bloc de code suivant où nous pouvons autoriser l'accès à une ressource protégée (comme une base de données).

Lors de la vérification des limites de débit, nous trouvons l'enregistrement de l'utilisateur dans Redis et incrémentons son nombre de demandes. S'il n'y a pas d'enregistrement pour cet utilisateur dans Redis, nous créons un nouvel enregistrement. Enfin, chaque enregistrement expirera dans les 10 secondes suivant l'activité la plus récente.

Dans l'étape suivante, assurez-vous que notre limiteur de vitesse fonctionne correctement.

Étape 3 : Testez dans Postman

Enregistrez les modifications et redémarrez le serveur. Nous utiliserons Postman pour envoyer la requête POST à notre serveur API, qui s'exécute localement sur http:// localhost:3000.

Limitation du débit de lAPI via Node+Redi

Continuez à envoyer des demandes en succession rapide pour atteindre votre limite de débit.

Limitation du débit de lAPI via Node+Redi

Réflexions finales sur la limitation de débit

Ceci est un exemple simple de limiteur de débit pour Node et Redis, et c'est juste le début. Il existe de nombreuses stratégies et outils que vous pouvez utiliser pour structurer et mettre en œuvre vos limites de taux. Et il existe d'autres améliorations qui peuvent être explorées avec cet exemple, telles que :

  • Dans le corps de la réponse ou sous forme d'en-tête Retry-after, indiquez à l'utilisateur combien de temps il doit attendre avant de réessayer
  • Enregistrez les requêtes qui atteignent la limite de débit pour comprendre le comportement des utilisateurs et avertir des attaques malveillantes
  • Essayez d'utiliser d'autres algorithmes de limitation de débit ou d'autres middlewares

N'oubliez pas que lorsque vous En recherchant les limites de l'API, vous évaluez les performances, la sécurité et l'expérience utilisateur. Votre solution idéale de limitation de débit évoluera au fil du temps, en tenant compte de ces facteurs.

Adresse originale en anglais : https://codeburst.io/api-rate-limiting-with-node-and-redis-95354259c768

Plus de connaissances liées à la programmation, veuillez visiter : Introduction à la programmation ! !

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
Will R.E.P.O. Vous avez un jeu croisé?
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comment supprimer un nœud dans NVM Comment supprimer un nœud dans NVM Dec 29, 2022 am 10:07 AM

Comment supprimer un nœud avec nvm : 1. Téléchargez « nvm-setup.zip » et installez-le sur le lecteur C ; 2. Configurez les variables d'environnement et vérifiez le numéro de version via la commande « nvm -v » 3. Utilisez la commande « nvm » ; install" commande Installer le nœud ; 4. Supprimez le nœud installé via la commande "nvm uninstall".

Comment utiliser Express pour gérer le téléchargement de fichiers dans un projet de nœud Comment utiliser Express pour gérer le téléchargement de fichiers dans un projet de nœud Mar 28, 2023 pm 07:28 PM

Comment gérer le téléchargement de fichiers ? L'article suivant vous expliquera comment utiliser Express pour gérer les téléchargements de fichiers dans le projet de nœud. J'espère qu'il vous sera utile !

Comment faire la mise en miroir Docker du service Node ? Explication détaillée de l'optimisation extrême Comment faire la mise en miroir Docker du service Node ? Explication détaillée de l'optimisation extrême Oct 19, 2022 pm 07:38 PM

Durant cette période, je développais un service HTML dynamique commun à toutes les catégories de documents Tencent. Afin de faciliter la génération et le déploiement des accès aux différentes catégories, et pour suivre la tendance de migration vers le cloud, j'ai envisagé d'utiliser Docker pour corriger. contenu du service et gérer les versions des produits de manière unifiée. Cet article partagera l'expérience d'optimisation que j'ai accumulée en train de servir Docker pour votre référence.

Une analyse approfondie de l'outil de gestion de processus de Node « pm2 » Une analyse approfondie de l'outil de gestion de processus de Node « pm2 » Apr 03, 2023 pm 06:02 PM

Cet article partagera avec vous l'outil de gestion de processus de Node "pm2" et expliquera pourquoi pm2 est nécessaire, comment installer et utiliser pm2, j'espère qu'il sera utile à tout le monde !

Enseignement du nœud PI: Qu'est-ce qu'un nœud PI? Comment installer et configurer le nœud PI? Enseignement du nœud PI: Qu'est-ce qu'un nœud PI? Comment installer et configurer le nœud PI? Mar 05, 2025 pm 05:57 PM

Explication détaillée et guide d'installation pour les nœuds de pignon Cet article introduira l'écosystème de pignon en détail - nœuds PI, un rôle clé dans l'écosystème de pignon et fournir des étapes complètes pour l'installation et la configuration. Après le lancement du réseau de test de la blockchain pèse, les nœuds PI sont devenus une partie importante de nombreux pionniers participant activement aux tests, se préparant à la prochaine version du réseau principal. Si vous ne connaissez pas encore Pinetwork, veuillez vous référer à ce qu'est Picoin? Quel est le prix de l'inscription? PI Utilisation, exploitation minière et sécurité. Qu'est-ce que Pinetwork? Le projet Pinetwork a commencé en 2019 et possède sa pièce exclusive de crypto-monnaie PI. Le projet vise à en créer un que tout le monde peut participer

Parlons de la façon d'utiliser pkg pour empaqueter des projets Node.js dans des fichiers exécutables. Parlons de la façon d'utiliser pkg pour empaqueter des projets Node.js dans des fichiers exécutables. Dec 02, 2022 pm 09:06 PM

Comment empaqueter le fichier exécutable nodejs avec pkg ? L'article suivant vous expliquera comment utiliser pkg pour empaqueter un projet Node dans un fichier exécutable. J'espère qu'il vous sera utile !

Que faire si le nœud npm gyp échoue Que faire si le nœud npm gyp échoue Dec 29, 2022 pm 02:42 PM

npm node gyp a échoué car les versions de « node-gyp.js » et « Node.js » ne correspondaient pas. La solution : 1. Videz le cache du nœud via « npm cache clean -f » 2. Via « npm install - ». g n" Installez le module n ; 3. Installez la version "node v12.21.0" via la commande "n v12.21.0".

Authentification basée sur des jetons avec Angular et Node Authentification basée sur des jetons avec Angular et Node Sep 01, 2023 pm 02:01 PM

L'authentification est l'une des parties les plus importantes de toute application Web. Ce didacticiel traite des systèmes d'authentification basés sur des jetons et de leurs différences par rapport aux systèmes de connexion traditionnels. À la fin de ce didacticiel, vous verrez une démo entièrement fonctionnelle écrite en Angular et Node.js. Systèmes d'authentification traditionnels Avant de passer aux systèmes d'authentification basés sur des jetons, examinons les systèmes d'authentification traditionnels. L'utilisateur fournit son nom d'utilisateur et son mot de passe dans le formulaire de connexion et clique sur Connexion. Après avoir effectué la demande, authentifiez l'utilisateur sur le backend en interrogeant la base de données. Si la demande est valide, une session est créée à l'aide des informations utilisateur obtenues à partir de la base de données et les informations de session sont renvoyées dans l'en-tête de réponse afin que l'ID de session soit stocké dans le navigateur. Donne accès aux applications soumises à

See all articles