0

0

Laravel如何限制接口请求频率?(防刷限流)

裘德小鎮的故事

裘德小鎮的故事

发布时间:2026-03-07 15:58:03

|

580人浏览过

|

来源于php中文网

原创

laravel 使用 ratelimiter 实现限流需配置 redis 缓存、自定义 key(如设备指纹)、避免 key 冲突,并针对高频接口采用滑动窗口或条件绕过,同时加强监控与调试。

laravel如何限制接口请求频率?(防刷限流)

RateLimiter 配置全局或路由级限流规则

Laravel 内置的 RateLimiter 是最直接、也最可控的方式。它不依赖外部服务(如 Redis),但默认走缓存驱动,实际生产中建议配 Redis 保证一致性。

常见错误是只改 app/Http/Kernel.php 里的中间件参数,却没确认缓存驱动是否生效——比如用 array 缓存时,多进程下限流完全失效。

  • app/Http/Kernel.php$middlewareGroups['api'] 中确保已包含 \Illuminate\Routing\Middleware\ThrottleRequests::class
  • 路由定义时可显式传参:->middleware('throttle:60,1') 表示每分钟最多 60 次请求
  • 若需区分用户,加 throttle:60,1,by=auth:id;匿名用户则默认按 IP(by=request:ip
  • 注意:Laravel 9+ 默认使用 cache 存储计数器,检查 CACHE_DRIVER 是否为 redismemcached

自定义限流键(key)避免误杀或漏限

默认按 IP 或登录用户 ID 限流太粗,比如 API 走 CDN 后所有请求共享一个 IP,或者多个前端共用同一账号时互相干扰。这时候必须重写限流键逻辑。

典型场景:App 端带设备指纹、小程序带 openid、后台接口需按 tenant_id 隔离。不改 key 就等于没限流。

  • app/Providers/AppServiceProvider.phpboot() 中调用 RateLimiter::for() 注册新策略
  • 例如按请求头中的 X-Device-ID 限流:RateLimiter::for('api-by-device', function (Request $request) { return Limit::perMinute(30)->by($request->header('X-Device-ID')); });
  • 别忘了在路由里引用:->middleware('throttle:api-by-device')
  • 注意:by() 返回值必须是字符串,且不能含特殊字符(如空格、斜杠),否则缓存 key 会出错

ThrottleRequests 中间件报 TooManyRequestsHttpException 怎么调试

这个异常本身不可怕,但线上突然大量出现,往往说明限流策略和实际流量不匹配,或是 key 冲突导致“一人触发、全员受限”。

ChatPs
ChatPs

一款基于Photoshop的AI插件

下载

常见诱因不是阈值设低了,而是 key 太宽泛——比如用了 by=auth:id,但 token 过期后用户反复重登,旧 session 还在计数器里占坑。

  • 先看日志里 TooManyRequestsHttpException 出现前的请求路径和 header,确认是否集中在某个 endpoint 或某类客户端
  • 临时加日志到 ThrottleRequests::handleRequest()(不建议直接改 vendor,可用事件监听或装饰中间件)
  • php artisan tinker 手动查缓存:Cache::get('throttle|123.45.67.89')(key 格式取决于你用的 by 规则)
  • Redis 中 key 名类似 throttle|api|user:123,TTL 应与限流窗口一致;若 TTL 异常长,可能是缓存驱动未正确设置过期

高频接口(如轮询、心跳)怎么绕过或降级限流

不是所有接口都适合一刀切限流。比如设备心跳每 10 秒一次,按默认每分钟 60 次就刚好卡死;又或者搜索建议接口被用户狂敲键盘触发,需要更细粒度控制。

硬性绕过限流风险大,但可以换策略:抽样统计、动态阈值、或前置过滤。

  • 对轮询类接口,改用滑动窗口:throttle:300,60,by=request:ip → 改成 throttle:300,60,by=concat(request:ip,request:header.User-Agent) 分散压力
  • throttle:0 完全关闭限流(仅测试环境),生产中应配合前置条件判断,比如只对非 GET /health 关闭
  • 更稳妥的做法是提取公共逻辑到中间件,在 handle 前判断 $request->is('api/v1/heartbeat'),满足则跳过 parent::handleRequest()
  • 注意:任何“绕过”都要留监控出口,比如记录 bypass 次数到 StatsD 或 Log,否则限流形同虚设

真正难的不是配几个数字,而是搞清谁在调、为什么调、调完谁来兜底。比如同一个限流 key 在 CLI 命令和 HTTP 请求里混用,或者队列任务里误触了 ThrottleRequests,这些地方不会报错,但会让限流失效得悄无声息。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

339

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

291

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

728

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

384

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

135

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

85

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

76

2025.08.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

189

2026.03.04

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

23

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Laravel---API接口
Laravel---API接口

共7课时 | 0.6万人学习

PHP自制框架
PHP自制框架

共8课时 | 0.6万人学习

PHP面向对象基础课程(更新中)
PHP面向对象基础课程(更新中)

共12课时 | 0.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号