Тонкое искусство ограничения частоты запросов API
Zuplo
0:00 / 0:00
Тонкое искусство ограничения частоты запросов API
3 811 просмотров · 3 года назад
Zuplo
2,12 тыс. подписчиков
3 811 просмотров · 3 года назад
Основываясь на нашей статье в блоге с тем же названием (https://zuplo.com/blog/2023/05/02/sub..., это взгляд Zuplo на то, что действительно важно при защите вашего API с помощью ограничения скорости запросов. Здесь вы не найдете обсуждения таких алгоритмов, как «токеновый бакет» против «скользящего окна» — вместо этого мы углубимся в самые важные детали защиты вашего API и пользовательского опыта. Что мы упустили?
=== Разделы ===
00:00 Введение
00:30 Общая информация
02:24 Три столпа программы API
03:44 1/ Каноническая реализация ограничения скорости запросов
06:20 2/ Публичные или частные квоты/пороги
08:33 3/ Как следует применять ограничения скорости запросов?
14:30 4/ Ограничение скорости и распределенные системы
19:40 5/ Задержка при ограничении скорости
20:50 6/ Компромисс между задержкой и точностью
23:47 7/ Наблюдаемость
25:50 8/ Как узнать, какие ограничения скорости установить?
27:45 Заключение
=== Ссылки ===
Примеры использования ограничителей скорости запросов с открытым исходным кодом:
https://flask-limiter.readthedocs.io/...
https://www.npmjs.com/package/express...
https://github.com/mailgun/gubernator
Рекомендации по использованию API-ключей
Видео: • Best Practices for API Key Authentication ...
Статья: https://zuplo.com/blog/2022/12/01/api...
Другие полезные ресурсы для разработчиков API
https://zuplo.com/blog/2023/04/24/use...