Files
CarLog/server/src/middleware/ipRateLimit.js
T
wsh5485 fe17886ac4 feat: 洗车管理系统 v2.8 — 个人 detailer 单用户全栈应用
- 车辆 / 洗车 / 加油 / 充电 / 保养 / 保险 完整 CRUD + 软删
- AI 截图识别(5 类型 OCR schema):OpenAI 兼容 + MiniMax M3
- 化学品 / Grocy 实例对接 + 库存镜像同步
- 仪表盘:30 天频次 + 健康度 + 同比环比 + 油价趋势 + 年均养护
- 月度报表:Excel 6 sheet + PDF
- PWA:manifest / SW / 离线缓存 / iOS 引导
- 安全:bcrypt + CSRF + 登录锁定(IP/用户/全局三级)+ 401 自动跳登录 + 表单草稿
- 高 ROI 8 功能:里程/提醒/成本/搜索/标签/通知/同比/成就
- 3 个新 migration(0016/0017/0018)+ 18 个迁移全幂等
- 101/101 测试通过(含 ipRateLimit / CSRF / retry / stats / tags / notifications)
- 部署:宝塔面板文档 + PM2 + Nginx
2026-06-20 21:11:54 +08:00

52 lines
2.1 KiB
JavaScript

// server/src/middleware/ipRateLimit.js — 通用 IP 限流(内存版,单进程够用)
// 用法:app.use('/api/ai', ipRateLimit({ windowMs: 60_000, max: 10, name: 'ai' }));
// 命中时返 429 + Retry-After,不写 DB(防撞库那套是 DB 版,这里只防误触/打爆 MySQL)
const buckets = new Map(); // key -> { count, resetAt }
function getKey(req, name) {
// 用 X-Forwarded-For 第一跳(Vite 代理会塞),fallback 到 socket 地址
const xff = (req.headers['x-forwarded-for'] || '').split(',')[0]?.trim();
const ip = xff || req.socket?.remoteAddress || req.ip || '0.0.0.0';
return `${name}:${ip}`;
}
export function ipRateLimit({ windowMs = 60_000, max = 10, name = 'rl' } = {}) {
return function (req, res, next) {
// 定时清理,避免 Map 无限增长
if (buckets.size > 5000) {
const now = Date.now();
for (const [k, v] of buckets) if (v.resetAt < now) buckets.delete(k);
}
const key = getKey(req, name);
const now = Date.now();
const b = buckets.get(key);
if (!b || b.resetAt < now) {
buckets.set(key, { count: 1, resetAt: now + windowMs });
return next();
}
b.count++;
if (b.count > max) {
const retryAfter = Math.max(1, Math.ceil((b.resetAt - now) / 1000));
res.set('Retry-After', String(retryAfter));
res.set('X-RateLimit-Limit', String(max));
res.set('X-RateLimit-Remaining', '0');
res.set('X-RateLimit-Reset', String(Math.ceil(b.resetAt / 1000)));
return res.status(429).json({
ok: false,
error: {
code: 'RATE_LIMITED',
message: `请求过于频繁,请 ${retryAfter} 秒后再试`,
retry_after: retryAfter,
},
});
}
res.set('X-RateLimit-Limit', String(max));
res.set('X-RateLimit-Remaining', String(max - b.count));
next();
};
}
// 给测试用的清理函数
export function _clearBuckets() { buckets.clear(); }