
Melhor limitação de taxa PHP usando Redis.
O Limitrr PHP é muito inspirado na minha outra biblioteca, Limitrr, que foi criada para NodeJS. Confira aqui
O Limitrr PHP permite que os usuários integrem facilmente a limitação de taxa em sua aplicação. Diferente de outros pacotes similares, este utilitário permite limitar não apenas pela quantidade de requisições, mas também pela quantidade de ações concluídas (por exemplo, permitir que um certo número de contas seja criado com sucesso em um intervalo de tempo) e ter tais restrições com opções personalizadas. Além disso, discriminadores personalizados são possíveis – você não precisa mais limitar apenas pelo IP do usuário.
Esta biblioteca também fornece uma função de middleware para facilitar a limitação de taxa em várias rotas que você possa ter em um projeto SlimPHP.
Se você aprecia este projeto, por favor, dê uma 🌟 no GitHub.
Pull Requests são bem-vindos
Você pode instalar a biblioteca limitrr-php executando o seguinte comando no seu terminal (assumindo que você tem o composer instalado)
composer require eddiejibson/limitrr-php "^1.0"
require "/vendor/autoload.php"; //Require composer's autoload
$options = [
//Redis keystore information
"redis" => [
"host" => "666.chae.sh",
"port" => 6379,
"password" => "supersecret",
],
"routes" => [
"default" => [
"requestsPerExpiry" => 5,
],
],
];
//Initialize the Limitrr class and pass the options defined above into it
//Note that the options are not required.
$limitrr = new \eddiejibson\limitrr\Limitrr($options);
//Various examples like this can be found further into the documentation,
//for each function.
$result = $limitrr->get(["discriminator" => $ip]);
echo $result["requests"] + " Requests";
echo $result["completed"] + " Completed";
//Note that this library is no means just for SlimPHP, it just happens to
//provide a middleware function for those who may need it.
//Usage within SlimPHP
$app = new Slim\App();
//Use the Limitrr SlimPHP middleware function, if you wish:
$app->add(new \eddiejibson\limitrr\RateLimitMiddleware($limitrr)); //Make sure to pass in the main Limitrr
//instance we defined above into the middleware function. This is mandatory.
//You can also add the get IP middleware function, it will append the user's real IP
//(behind Cloudflare or not) to the request.
$app->add(new \eddiejibson\limitrr\getIpMiddleware());
//Example usage within a route
$app->get("/hello/{name}", function ($request, $response, $args) {
$name = $args["name"];
$ip = $request->getAttribute('realip'); //Get the IP that was defined within Limitrr's get IP middleware function
return $response->getBody()->write("Hello, ${name}. Your IP is ${ip}.");
});
//You do not have to app the middleware function to every single route, globally.
//You can do it indivually, too - along with passing options into such. Like so:
$app->get("/createUser/{name}", function ($request, $response, $args) {
//Non intensive actions like simple verification will have a different limit to intensive ones.
//and will only be measured in terms of each request via the middleware.
//No further action is required.
if (strlen($args["name"]) < 5) {
//Dummy function creating user
$res = $someRandomClass->registerUser();
if ($res) {
//Intensive actions like actually registering a user should have a
//different limit to normal requests, hence the completedActionsPerExpiry option.
//and should only be added to once this task has been completed fully
//In this example, we will be limiting the amount of completed actions a certain IP can make.
//Anything can be passed in here, however. For example, a email address or user ID.
//$request->getAttribute('realip') was determined by calling the middleware earlier - getIpMiddleware()
$limitrr->complete(["discriminator"] => $ip);
}
}
})->add(new \eddiejibson\limitrr\RateLimitMiddleware($limitrr, ["route"=>"createUser"]));
//You can also pass the route name within the limitrr middleware function
$app->run();
Retorna: Array
$limitrr->get([
"discriminator" => $discriminator, //Required
"route" => $route, //Not required, default is assumed
"type" => $type //Not required
]);
Devem ser passados para a função através de um array
defaultrequests ou completed nesta chave e apenas esse valor será retornado como um inteiro.$limitrr->get([
"discriminator" => $discriminator,
"type" => $type,
"route" => $route
]); //Besides discriminator, all parameters are optional.
//If type is not passed into the function, it will
//return both the amount of requests and completed actions
//Where discriminator is the thing being limited
//e.g x amount of completed actions/requests per discriminator
$limitrr->get(["discriminator" => $discriminator]);
//This tends to be the user's IP.
$limitrr->get(["discriminator" => $ip]);
//This will return both the amount of requests and completed actions stored under the
//discriminator provided in an object. You can handle like this:
$result = $limitrr->get(["discriminator" => $ip]);
echo $result["requests"] + " Requests";
echo $result["completed"] + " Completed";
//The above example would get the request and completed task count from the default
//route. If you would like to retrieve values from a different route, you can specify
//this as well. It can be done like this:
$result = $limitrr->get(["discriminator" => $ip, "route" => "exampleRouteName"]);
echo $result["requests"] . " Requests made through the route exampleRouteName";
echo $result["completed"] . " Completed Tasks made through the route exampleRouteName";
//You may also only fetch only one type of value - instead of both requests and completed.
$result = $limitrr->get(["discriminator" => $ip, "route" => "exampleRouteName", "type" => "completed"]);
echo $result["completed"] . " Completed tasks made through the route exampleRouteName";
Retorna: Integer
$limitrr->get([
"discriminator" => $discriminator, //Required
"route" => $route, //Not required, default is assumed
]);
Devem ser passados para a função através de um array
defaultRetorna: Boolean
$limitrr->reset([
"discriminator" => $discriminator, //Required
"route" => $route, //Not required, default is assumed,
"type" => $type //Not required
]);
Devem ser passados para a função através de um array
defaultrequests ou completed? Se não for definido, ambos serão removidos.//Where discriminator is the thing being limited
//e.g x amount of completed actions/requests per discriminator
//This will remove both the amount of requests and completed action count
$limitrr->reset(["discriminator" => $discriminator]);
//This tends to be the user's IP.
$limitrr->reset(["discriminator" => $ip]);
//If you wish to reset counts from a particular route, this can be done as well.
//As the type is not specified, it will remove both the request and completed count
$result = $limitrr->reset([
"discriminator" => $ip,
"route" => "exampleRouteName"
]);
if ($result) {
echo "Requests removed from the route exampleRouteName";
} else {
//Do something else
}
//If you want to remove either one of the amount of requests or completed actions.
//but not the other, this can be done as well.
//The value passed in can either be "requests" or "completed".
//In this example, we will be removing the request count for a certain IP
$result = $limitrr->reset([
"discriminator" => $ip,
"type" => "requests"
]);
if ($result) {
echo "Request count for the specified IP were removed"
} else {
//do something else
}
Obrigatório: false
Tipo: Array OU String
Descrição: Informações de conexão com Redis.
Passe uma string contendo a URI da instância Redis ou um objeto contendo as informações de conexão:
6379"127.0.0.1"""0 //Pass in a string containing a redis URI.
"redis" => "redis://127.0.0.1:6379/0"
//Alternatively, use an array with the connection information.
"redis" => [
"port" => 6379, //Redis Port. Required: false. Defaults to 6379
"host" => "127.0.0.1", //Redis hostname. required: False. Defaults to "127.0.0.1".
"password" => "mysecretpassword1234", //Redis password. Required: false. Defaults to null.
"database" => 0 //Redis database. Required: false. Defaults to 0.
]
Obrigatório: false
Tipo: Array
Descrição: Várias opções relacionadas ao Limitrr.
"limitrr"429 (Too Many Requests)"options" => [
"keyName" => "myApp", //The keyname all of the requests will be stored under. Required: false. Defaults to "limitrr"
"errorStatusCode" => 429 //Should important errors such as failure to connect to the Redis keystore be caught and displayed?
]
Obrigatório: false
Tipo: Array
Descrição: Defina restrições de rota.
Dentro do objeto routes, você pode definir várias rotas separadas e definir regras personalizadas dentro delas. As regras personalizadas que você pode definir são:
100requestsPerExpiry ou 5 se não definido.900 (15 minutos)expiry ou 900 (15 minutos) se não definido."routes" => [
//Overwrite default route rules - not all of the keys must be set,
//only the ones you wish to overwrite
"default" => [
"expiry": 1000
],
"exampleRoute" => [
"requestsPerExpiry" => 100,
"completedActionsPerExpiry" => 5,
"expiry" => 900,
"completedExpiry" => 900,
"errorMsgs" => [
"requests" => "As you have made too many requests, you are being rate limited.",
"completed" => "As you performed too many successful actions, you have been rate limited."
]
],
//If not all keys are set, they will revert to
//the default values
"exampleRoute2" => [
"requestsPerExpiry" => 500
]
]
requests"As you have made too many requests, you are being rate limited."completedrequests"As you performed too many successful actions, you have been rate limited."