【发布时间】:2018-07-21 09:10:03
【问题描述】:
我正在使用 Nodejs 和 Express 构建服务器端应用程序,出于某种原因,我正在考虑如何在固定时间内限制用户的请求数量,以防止黑客发送垃圾邮件并试图破坏服务器.
我有点担心人们滥用/发送大量请求的可用服务。
那么有没有关于如何构建一个快速中间件的想法,它允许我根据他的 access_token 控制特定用户发送的请求数量
问题是:
1) 如何构建这个中间件,最好的方法是什么?
2) 有没有可以完成这项工作的模块?
3) 是否有任何其他解决方案或结构可以让我保护我的服务器免受此类攻击?
欢迎所有建议。
【问题讨论】:
-
我认为您正在寻找的术语是“速率限制”。
标签: javascript node.js express middleware restful-authentication