Lewati ke konten

net/http & Chi

distlimit menyediakan adapter middleware standar func(http.Handler) http.Handler melalui github.com/balramadan/distlimit/middleware/nethttp. Kompatibel dengan http.ServeMux standar, Chi, Gorilla/Mux, dan routing HTTP Go 1.22+.


Instal distlimit menggunakan Go Modules:

Terminal window
go get github.com/balramadan/distlimit

Pasangkan middleware distlimit pada handler HTTP standar atau router Chi:

package main
import (
"net/http"
"time"
"github.com/balramadan/distlimit"
"github.com/balramadan/distlimit/algorithm/tokenbucket"
"github.com/balramadan/distlimit/driver/memory"
distlimitnethttp "github.com/balramadan/distlimit/middleware/nethttp"
)
func main() {
// 1. Inisialisasi Driver & Limiter (100 request / menit)
memDriver := memory.New(5 * time.Minute)
limiter, _ := distlimit.New(
memDriver,
distlimit.WithLimit(100),
distlimit.WithWindow(1*time.Minute),
distlimit.WithAlgorithm(tokenbucket.New()),
)
mux := http.NewServeMux()
apiHandler := http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
w.Write([]byte("pong"))
})
// 2. Bungkus Handler dengan Middleware distlimit
middleware := distlimitnethttp.New(limiter)
mux.Handle("/api/ping", middleware(apiHandler))
http.ListenAndServe(":8080", mux)
}

Konfigurasikan perilaku middleware dengan meneruskan opsi ke distlimitnethttp.New(limiter, opts...):

Opsi Tipe Deskripsi
WithTrustedProxies(proxies) []string Blok CIDR atau IP reverse proxy terpercaya untuk parsing IP yang aman.
WithKeyFunc(fn) func(ctx context.Context) string Fungsi kustom untuk mengekstrak key rate limit dari context request.
WithRouteLabeling(enable) bool Mengaktifkan pengiriman path route HTTP (r.Pattern / r.URL.Path) ke label metrik.

Secara default, distlimit membatasi request berdasarkan alamat IP client. Anda dapat mengekstrak pengenal kustom seperti API Key atau Bearer Token menggunakan WithKeyFunc:

middleware := distlimitnethttp.New(
limiter,
distlimitnethttp.WithKeyFunc(func(ctx context.Context) string {
return "global_rate_key"
}),
)

Saat rate limiting aktif, distlimit secara otomatis menyisipkan header standar RFC 6585 ke dalam setiap response HTTP:

Header Deskripsi Contoh
RateLimit-Limit Kuota request maksimum dalam window aktif 100
RateLimit-Remaining Sisa kuota request yang diizinkan dalam window aktif 99
RateLimit-Reset Waktu dalam detik hingga kuota di-reset 45
X-RateLimit-Limit Header legacy untuk kuota limit maksimum 100
X-RateLimit-Remaining Header legacy untuk sisa kuota request 99
X-RateLimit-Reset Header legacy untuk durasi reset dalam detik 45

Saat client melampaui kuota yang diizinkan, eksekusi handler akan dihentikan dan mengembalikan status HTTP 429 Too Many Requests.