0

0

Yii2的API速率限制怎么实现_使用RESTful行为过滤【教程】

蓮花仙者

蓮花仙者

发布时间:2026-03-19 09:31:41

|

986人浏览过

|

来源于php中文网

原创

Yii2 RESTful API 限流需配置 RateLimiter 行为,支持 Redis/DB 存储、自动响应头、可自定义 key(如按 IP)、须处理 Redis 故障降级及 429 响应 JSON 格式化。

yii2的api速率限制怎么实现_使用restful行为过滤【教程】

Yii2 RESTful API 里怎么加限流?直接用 RateLimiter 行为

Yii2 的 RESTful API 限流,核心就是给控制器加 RateLimiter 行为(Behavior),它不依赖外部服务,靠 Redis 或数据库存计数,开箱即用。别自己手写中间件或在 action 里 if-else 判断请求次数——既难维护,又容易绕过。

典型用法是继承 yii\rest\ActiveController,然后在 behaviors() 方法里配好:

public function behaviors()
{
    $behaviors = parent::behaviors();
    $behaviors['rateLimiter'] = [
        'class' => \yii\filters\RateLimiter::class,
        'enableRateLimitHeaders' => true,
    ];
    return $behaviors;
}
  • enableRateLimitHeaders 设为 true 会自动返回 X-Rate-Limit-LimitX-Rate-Limit-Remaining 等响应头,前端或网关可直接读取
  • 默认限流策略是每分钟 60 次(yii\filters\RateLimiter::loadAllowance() 内硬编码),要改必须重写该方法或换自定义限流器
  • 限流 key 默认基于用户 ID($user->id);未登录用户会被当作 ID=0 处理,所有游客共用一个配额——这点极易被忽略,导致“一人狂刷拖垮全站”

限流依据是 IP 还是用户?得自己改 getRateLimit()loadAllowance()

Yii2 原生 RateLimiter 只认 $user->id,不看 IP、Token、Client-ID。想按 IP 限流?必须重写两个方法:

  • getRateLimit($request, $response):返回数组 [maxRequests, timeWindow],比如 [10, 60] 表示 60 秒内最多 10 次
  • loadAllowance($request, $response):返回当前剩余配额和时间戳,关键是要在这里生成唯一 key —— 比如用 $request->getUserIP() 而不是 $user->id

示例片段(只改 key 逻辑):

protected function loadAllowance($request, $response)
{
    $key = 'rate_limit_ip_' . $request->getUserIP();
    $redis = \Yii::$app->redis;
    $data = $redis->executeCommand('HMGET', [$key, 'allowance', 'timestamp']);
    // ... 后续解析和更新逻辑保持不变
}

注意:loadAllowance() 返回的 timestamp 必须是秒级整数(不是毫秒),否则窗口计算会错乱;Redis 连接必须提前配置好,否则抛 InvalidConfigException

MedPeer自然科学基金
MedPeer自然科学基金

科研申报与成果分析的智能数据引擎

下载

Redis 挂了限流就失效?得加降级兜底

RateLimiter 默认用 Redis 存数据,但没内置失败降级机制。一旦 Redis 不可用,executeCommand() 抛异常,整个请求直接 500——这不是限流,是拒绝服务。

  • 最简兜底:在 loadAllowance() 里 try-catch Redis 异常,捕获后返回宽松配额(如 [PHP_INT_MAX, 1]),让请求继续走
  • 更稳的做法:加个开关配置(如 rateLimiter.fallbackEnabled),异常时查本地内存缓存(yii\caching\FileCache)或直接放行
  • 别依赖 yii\filters\RateLimiter::$enableRateLimitHeaders 来判断是否启用限流——它只控制响应头,不控制逻辑执行

API 返回 429 却没内容?要手动设 Content-Type 和响应体

触发限流时,Yii2 默认只设状态码 429,响应体为空,Content-Typetext/html(因为继承自 Web 应用默认行为)。RESTful API 返回空 HTML 对前端极不友好。

  • 必须在控制器里覆盖 beforeAction() 或在 RateLimiter::beforeAction() 后补处理
  • 推荐做法:在 RateLimiter 行为配置里加 'except' => ['options'] 避免预检请求被误限,再统一用 Response::FORMAT_JSON
  • 简单有效的方式:在 behaviors() 里把 RateLimiterContentNegotiator 一起配,确保 429 响应也走 JSON 格式

真正上线时,别只测“能限”,重点测“Redis 故障时是否还能响应”“未登录用户是否被正确隔离”“IP 伪造头(X-Forwarded-For)是否被信任”——这些点一漏,限流就形同虚设。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
PHP API接口开发与RESTful实践
PHP API接口开发与RESTful实践

本专题聚焦 PHP在API接口开发中的应用,系统讲解 RESTful 架构设计原则、路由处理、请求参数解析、JSON数据返回、身份验证(Token/JWT)、跨域处理以及接口调试与异常处理。通过实战案例(如用户管理系统、商品信息接口服务),帮助开发者掌握 PHP构建高效、可维护的RESTful API服务能力。

180

2025.11.26

什么是中间件
什么是中间件

中间件是一种软件组件,充当不兼容组件之间的桥梁,提供额外服务,例如集成异构系统、提供常用服务、提高应用程序性能,以及简化应用程序开发。想了解更多中间件的相关内容,可以阅读本专题下面的文章。

184

2024.05.11

Golang 中间件开发与微服务架构
Golang 中间件开发与微服务架构

本专题系统讲解 Golang 在微服务架构中的中间件开发,包括日志处理、限流与熔断、认证与授权、服务监控、API 网关设计等常见中间件功能的实现。通过实战项目,帮助开发者理解如何使用 Go 编写高效、可扩展的中间件组件,并在微服务环境中进行灵活部署与管理。

226

2025.12.18

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

458

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

549

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

337

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

84

2025.09.10

if什么意思
if什么意思

if的意思是“如果”的条件。它是一个用于引导条件语句的关键词,用于根据特定条件的真假情况来执行不同的代码块。本专题提供if什么意思的相关文章,供大家免费阅读。

848

2023.08.22

bootstrap安装教程
bootstrap安装教程

本专题整合了bootstrap安装相关教程,阅读专题下面的文章了解更多详细操作教程。

22

2026.03.18

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号