Перейти к содержимому

Тонкое искусство ограничения частоты запросов API

Zuplo

0:00 / 0:00

Тонкое искусство ограничения частоты запросов API

3 811 просмотров · 3 года назад
Zuplo
2,12 тыс. подписчиков
3 811 просмотров · 3 года назад
Основываясь на нашей статье в блоге с тем же названием (https://zuplo.com/blog/2023/05/02/sub..., это взгляд Zuplo на то, что действительно важно при защите вашего API с помощью ограничения скорости запросов. Здесь вы не найдете обсуждения таких алгоритмов, как «токеновый бакет» против «скользящего окна» — вместо этого мы углубимся в самые важные детали защиты вашего API и пользовательского опыта. Что мы упустили? === Разделы === 00:00 Введение 00:30 Общая информация 02:24 Три столпа программы API 03:44 1/ Каноническая реализация ограничения скорости запросов 06:20 2/ Публичные или частные квоты/пороги 08:33 3/ Как следует применять ограничения скорости запросов? 14:30 4/ Ограничение скорости и распределенные системы 19:40 5/ Задержка при ограничении скорости 20:50 6/ Компромисс между задержкой и точностью 23:47 7/ Наблюдаемость 25:50 8/ Как узнать, какие ограничения скорости установить? 27:45 Заключение === Ссылки === Примеры использования ограничителей скорости запросов с открытым исходным кодом: https://flask-limiter.readthedocs.io/... https://www.npmjs.com/package/express... https://github.com/mailgun/gubernator Рекомендации по использованию API-ключей Видео:    • Best Practices for API Key Authentication ...   Статья: https://zuplo.com/blog/2022/12/01/api... Другие полезные ресурсы для разработчиков API https://zuplo.com/blog/2023/04/24/use...