使用漏桶和令牌桶实现API速率限制

简介: 本文介绍如何在 Go 语言的 Gin 框架中使用漏桶算法和令牌桶算法实现 API 限流,以保护系统资源,防止过载和恶意攻击,确保服务稳定。通过具体代码示例展示了两种算法的应用方法。

在现代 Web 应用程序中,流量的突增是不可避免的。为防止服务器被过多的请求压垮,限流(Rate Limiting) 是一个至关重要的技术手段。

本文将通过 Go 语言的 Gin 框架,演示如何使用漏桶算法令牌桶算法来实现 API 的限流。

限流的意义

限流的主要目的是保护系统资源,防止因请求量过大导致服务器崩溃。同时,它也能防止恶意用户对系统的攻击,确保服务的稳定性和可用性。

两种常见的限流算法

  1. 漏桶算法(Leaky Bucket)

漏桶算法将请求视为水滴,水滴先进入桶中,然后以固定的速率从桶中流出。如果请求的速率超过了桶的流出速率,多余的请求将会被丢弃。

这个算法的优点很明显,就是让请求非常稳定,但是缺点也很明显,因为请求非常稳定,就不适于一些秒杀等一些可能在某一段时间会有洪峰流量的场景。不太好适情况控制流量的进入。

  1. 令牌桶算法(Token Bucket)

令牌桶算法中,系统会以固定的速率向桶中加入令牌,每个请求需要获取一个令牌才能执行。如果桶中没有足够的令牌,请求将被拒绝。

代码实现

在这个示例中,我们将展示如何在 Gin 框架中应用这两种算法来实现 API 的限流。

package main

import (
    "fmt"
    "net/http"
    "time"

    "github.com/gin-gonic/gin"
    ratelimit2 "github.com/juju/ratelimit" // 令牌桶算法
    ratelimit1 "go.uber.org/ratelimit"     // 漏桶算法
)

func pingHandler(c *gin.Context) {
   
    c.JSON(200, gin.H{
   
        "message": "pong",
    })
}

func pingHandler2(c *gin.Context) {
   
    c.JSON(200, gin.H{
   
        "message": "pong2",
    })
}

// rateLimit1 使用漏桶算法来限制请求速率
func rateLimit1() func(ctx *gin.Context) {
   
    // 漏桶算法,第一个参数为两滴水滴之间的时间间隔。
    // 此时表示两滴水之间的时间间隔是 100 纳秒
    rl := ratelimit1.New(100)

    return func(ctx *gin.Context) {
   
        // 尝试取出水滴
        if waitTime := rl.Take().Sub(time.Now()); waitTime > 0 {
   
            fmt.Printf("需要等待 %v 秒,下一滴水才会滴下来\n", waitTime)
            // 这里我们可以让程序继续等待,也可以直接拒绝掉
            // time.Sleep(waitTime)
            ctx.String(http.StatusOK, "rate limit, try again later")
            ctx.Abort()
            return
        }
        // 证明可以继续执行
        ctx.Next()
    }
}

// rateLimit2 使用令牌桶算法来限制请求速率
func rateLimit2() func(ctx *gin.Context) {
   
    // 令牌桶算法:第一个参数为每秒填充令牌的速率为多少
    // 第二个参数为令牌桶的容量
    // 这里表示每秒填充 10 个令牌
    rl := ratelimit2.NewBucket(time.Second, 10)

    return func(ctx *gin.Context) {
   
        // 尝试取出令牌
        var num int64 = 1
        // 这里表示需要 num 个令牌和已经取出的令牌数是否相等
        // 不相等,则表示超过了限流
                // 比如,假设每一个请求过来消耗2个令牌,但是从桶中取出的令牌个数为 1 ,那么则认为超过了限流(一般而言是一个请求消耗一个令牌,这里仅为举例)
        if rl.TakeAvailable(num) != num {
   
            // 此次没有取到令牌,说明超过了限流
            ctx.String(http.StatusOK, "rate limit, try again later")
            ctx.Abort()
            return
        }
        // 证明可以继续执行
        ctx.Next()
    }
}

func main() {
   
    r := gin.Default()

    // 漏桶算法限流
    r.GET("/ping", rateLimit1(), pingHandler)

    // 令牌桶算法限流
    r.GET("/ping2", rateLimit2(), pingHandler2)

    r.Run()
}

代码解析

  1. 漏桶算法的实现(rateLimit1 函数)

    • 通过 go.uber.org/ratelimit 包中的 ratelimit.New 方法创建了一个限流器。
    • 当请求速率超过限流器的处理能力时,请求将被拒绝,并返回 "rate limit, try again later"。
  2. 令牌桶算法的实现(rateLimit2 函数)

    • 使用 github.com/juju/ratelimit 包实现了令牌桶算法。每秒填充一定数量的令牌到桶中。
    • 如果桶中没有足够的令牌,请求将被拒绝。
  3. Gin 路由配置

    • main 函数中,通过 rateLimit1rateLimit2 中间件为 /ping/ping2 路由分别设置了漏桶和令牌桶限流。

总结

在本文中,我们演示了如何在 Go 中使用漏桶算法和令牌桶算法实现 API 的限流。

这些算法在高并发的 Web 服务中非常有用,可以有效防止服务被大量请求淹没,确保系统的稳定性。希望通过这篇文章,您能更好地理解并应用这些限流技术到您的项目中。

相关文章
|
6月前
|
人工智能 自然语言处理 JavaScript
关于API调用速率问题,能否增大一些?另外我想基于其开发实际场景应用,不知是否提供一些相关支持
这是一个关于开源多语言切换项目的简介:作者开发了一款自动为网页提供多语言切换的开源项目,已广泛应用于众多网站和项目。该项目现已对接通义千问(qwen3),但由于接口速度限制成为瓶颈,希望阿里云能提高请求速率。此外,作者询问是否能获得阿里支持,例如提升接口速率、用户推荐分成、以及文档展示支持等,以进一步推广多语言能力至更多应用场景。项目地址:https://github.com/xnx3/translate
134 0
【Azure API 管理】APIM中的Policy是否有调用速率的方法(熔断机制)
【Azure API 管理】APIM中的Policy是否有调用速率的方法(熔断机制)
107 0
|
安全 API iOS开发
api漏洞系列-api速率限制绕过
漏洞描述 该漏洞是关于2FA的绕过,Slack Web应用程序有速率限制实现。在执行4-6次失败的2FA尝试后,速率限制逻辑将被筛选并要求用户等待下一次尝试(防止自动2FA被暴力破解) 使用iOS App(iOS 9.3.3 iPad Air 2)进行相同的测试,发现API端点/API/auth.signin没有该措施。 攻击者可以暴力破解2FA并进入用户(受害者的帐户) 漏洞接口: /api/auth.signin
605 0
api漏洞系列-api速率限制绕过
|
1月前
|
缓存 监控 前端开发
顺企网 API 开发实战:搜索 / 详情接口从 0 到 1 落地(附 Elasticsearch 优化 + 错误速查)
企业API开发常陷参数、缓存、错误处理三大坑?本指南拆解顺企网双接口全流程,涵盖搜索优化、签名验证、限流应对,附可复用代码与错误速查表,助你2小时高效搞定开发,提升响应速度与稳定性。
|
1月前
|
JSON 算法 API
Python采集淘宝商品评论API接口及JSON数据返回全程指南
Python采集淘宝商品评论API接口及JSON数据返回全程指南
|
2月前
|
数据可视化 测试技术 API
从接口性能到稳定性:这些API调试工具,让你的开发过程事半功倍
在软件开发中,接口调试与测试对接口性能、稳定性、准确性及团队协作至关重要。随着开发节奏加快,传统方式已难满足需求,专业API工具成为首选。本文介绍了Apifox、Postman、YApi、SoapUI、JMeter、Swagger等主流工具,对比其功能与适用场景,并推荐Apifox作为集成度高、支持中文、可视化强的一体化解决方案,助力提升API开发与测试效率。
|
1月前
|
JSON API 数据安全/隐私保护
Python采集淘宝拍立淘按图搜索API接口及JSON数据返回全流程指南
通过以上流程,可实现淘宝拍立淘按图搜索的完整调用链路,并获取结构化的JSON商品数据,支撑电商比价、智能推荐等业务场景。
|
3月前
|
JSON 算法 安全
淘宝商品详情API接口系列,json数据返回
淘宝开放平台提供了多种API接口用于获取商品详情信息,主要通过 淘宝开放平台(Taobao Open Platform, TOP) 的 taobao.tbk.item.info.get(淘宝客商品详情)或 taobao.item.get(标准商品API)等接口实现。以下是关键信息及JSON返回示例:
|
30天前
|
人工智能 自然语言处理 测试技术
Apipost智能搜索:只需用业务语言描述需求,就能精准定位目标接口,API 搜索的下一代形态!
在大型项目中,API 数量庞大、命名不一,导致“找接口”耗时费力。传统工具依赖关键词搜索,难以应对语义模糊或命名不规范的场景。Apipost AI 智能搜索功能,支持自然语言查询,如“和用户登录有关的接口”,系统可理解语义并精准匹配目标接口。无论是新人上手、模糊查找还是批量定位,都能大幅提升检索效率,降低协作成本。从关键词到语义理解,智能搜索让开发者少花时间找接口,多专注核心开发,真正实现高效协作。
|
2月前
|
JSON 前端开发 API
如何调用体育数据足篮接口API
本文介绍如何调用体育数据API:首先选择可靠服务商并注册获取密钥,接着阅读文档了解基础URL、端点、参数及请求头,然后使用Python等语言发送请求、解析JSON数据,最后将数据应用于Web、App或分析场景,同时注意密钥安全、速率限制与错误处理。