讲师中心 微信公众号
AI工具推荐 视频效率加速

Laravel速率限制怎么做_Laravel接口限流方法【教程】

胖枫大大_3540

胖枫大大_3540

发布时间:2026-05-12 14:47:47

|

360人浏览过

|

来源于php中文网

原创

Laravel限流需显式注册策略,throttle中间件仅是外壳;未注册策略、缓存驱动错误或key不匹配均致静默失效。

laravel速率限制怎么做_laravel接口限流方法【教程】

直接说结论:Laravel 的限流不是“加个中间件就完事”,throttle 中间件本身只是壳,真正起作用的是你用 RateLimiter::for() 显式注册的策略;没注册策略、缓存驱动配错、或 key 生成逻辑不匹配,都会导致限流静默失效。

throttle:60,1 在 API 路由里不生效?检查三件事

这不是 bug,是默认行为。API 路由组(routes/api.php)默认不启用 session,而原生 ThrottleRequests 在未登录时 fallback 到 $request->ip(),但若你走 CDN 或 NAT,所有请求都共享一个 IP,限流就形同虚设。

  • 确认 CACHE_DRIVERredismemcached —— 用 array 驱动时,多进程下计数器完全不可靠
  • 别在 web 路由里测试 throttle,它默认不在 web 组中注册;想用必须手动加到 $middlewareGroups['web'] 并确保缓存可用
  • 检查是否误用了 throttle:60,1,by=id:未登录用户调用 $request->user()->id 会抛 Call to a member function id() on null,应写成 $request->user()?->id ?: $request->ip()

按设备指纹或 API Key 限流,必须重写 key 逻辑

用 IP 或用户 ID 限流太粗,尤其对 App、小程序、SaaS 多租户场景。关键不是换中间件,而是让 by() 返回稳定、唯一、无特殊字符的字符串。

Laravel
Laravel

避免常见的Laravel错误:N+1查询、批量赋值、缓存陷阱及队列序列化陷阱。

下载
  • App\Providers\RouteServiceProvider::configureRateLimiting() 中注册策略,例如:
    RateLimiter::for('api-by-device', function (Request $request) {<br>  return Limit::perMinute(30)->by($request->header('X-Device-ID') ?: $request->ip());<br>});
  • by() 返回值不能含空格、冒号、斜杠;建议加 str_slug()urlencode() 处理原始 header 值
  • 别在策略闭包里做耗时操作(如查 DB),否则每次请求都拖慢整个限流判断

自定义中间件绕过 session 依赖,专用于 API

如果你需要更底层控制(比如从 Bearer Token 解析用户、合并多个标识为 key、或统一返回 JSON 429),不要改 vendor,而是继承 ThrottleRequests 并覆盖关键方法。

  • 新建中间件:php artisan make:middleware ApiThrottleRequests
  • 重写 resolveRequestSignature(),优先取 $request->bearerToken(),fallback 到 $request->ip(),避免 session
  • 重写 buildResponse(),返回 response()->json(['message' => 'Too many requests'], 429),并设置 Retry-After header
  • 注册到 app/Http/Kernel.php$routeMiddleware,再在路由中使用:->middleware('api.throttle:10,1')

调试 TooManyRequestsHttpException 的真实原因

线上突然大量 429,大概率不是阈值设低了,而是 key 冲突或缓存堆积。别只看日志里的异常,要查背后的状态。

  • redis-cli 查限流 key:执行 keys "throttle:*" 看是否有大量过期未清理的 key(如 throttle:ip:192.168.1.1
  • 临时在策略闭包里加日志:Log::debug('rate limit key', ['key' => $request->bearerToken() ?: $request->ip()]);
  • php artisan tinker 手动验证:Cache::get('throttle:'.md5('your-key')) 看当前计数
  • 注意:Laravel 不支持 perSecond(),最小单位是分钟;想实现秒级,得用 Redis Lua 脚本手动控制

最常被忽略的一点:命名策略(如 throttle:api)和匿名策略(如 throttle:60,1)底层用的缓存 key 格式不同,混用会导致策略不生效却无报错。选一种风格,坚持到底。

热门AI工具

更多
立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

817

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

795

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2348

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

3241

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

4510

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

3016

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

5789

2025.08.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

1336

2026.03.04

Vibeknow在线使用入口合集
Vibeknow在线使用入口合集

本专题汇总了Vibeknow在线创作视频的官方入口及网页版使用教程,涵盖PPT、PDF、Word等文档一键转讲解视频的核心操作,并整理了免费版水印规则与手机端浏览器访问指南,助你快速将知识内容视频化。

0

2026.09.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
如何安装 Composer
如何安装 Composer

共1课时 | 178人学习

Composer手册
Composer手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn