Bỏ qua nội dung

Rate Limit

Phạm vi hệ thống

  • rate limitingyêu cầu hệ thống, không phải feature.
  • Áp dụng cho toàn bộ backend HTTP API.
  • Cơ chế chuẩn: bucket4j + Redis.

Quy tắc runtime

  • Key theo caller:
    • Đã đăng nhập: userId
    • Ẩn danh: IP
  • Client IP ưu tiên header CF-Connecting-IP, fallback remoteAddr.
  • Khi Redis/layer limit lỗi: fail-open (cho request đi tiếp).
  • Trả lỗi quá hạn: HTTP 429 + header Retry-After.

Môi trường

Môi trườngTrạng thái
prodbật theo cấu hình bucket
devbật, ngưỡng cao hơn
testtắt (app.ratelimit.enabled=false)