6. JavaScript: Zaawansowany Rate Limiter
Node.jsMiddleware chroniący endpointy przed atakami DDoS i Brute Force.
const rateLimit = require('express-rate-limit');
const apiLimiter = rateLimit({
windowMs: 15 * 60 * 1000,
max: 100,
standardHeaders: true,
legacyHeaders: false,
message: { status: 429, error: "Zbyt wiele żądań, spróbuj później." }
});
Kiedy używać
Stosuj na publicznych endpointach API, żeby ograniczyć liczbę żądań z jednego adresu IP w danym oknie czasowym.
Typowe pułapki
Domyślny rate limiter działa w pamięci procesu — przy wielu instancjach serwera każda będzie liczyć limity osobno, potrzebny jest wspólny magazyn (np. Redis).