net/http & Chi
distlimit menyediakan adapter middleware standar func(http.Handler) http.Handler melalui github.com/balramadan/distlimit/middleware/nethttp. Kompatibel dengan http.ServeMux standar, Chi, Gorilla/Mux, dan routing HTTP Go 1.22+.
Instalasi
Section titled “Instalasi”Instal distlimit menggunakan Go Modules:
go get github.com/balramadan/distlimitSetup Dasar
Section titled “Setup Dasar”Pasangkan middleware distlimit pada handler HTTP standar atau router Chi:
package main
import ( "net/http" "time"
"github.com/balramadan/distlimit" "github.com/balramadan/distlimit/algorithm/tokenbucket" "github.com/balramadan/distlimit/driver/memory" distlimitnethttp "github.com/balramadan/distlimit/middleware/nethttp")
func main() { // 1. Inisialisasi Driver & Limiter (100 request / menit) memDriver := memory.New(5 * time.Minute) limiter, _ := distlimit.New( memDriver, distlimit.WithLimit(100), distlimit.WithWindow(1*time.Minute), distlimit.WithAlgorithm(tokenbucket.New()), )
mux := http.NewServeMux()
apiHandler := http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) { w.Write([]byte("pong")) })
// 2. Bungkus Handler dengan Middleware distlimit middleware := distlimitnethttp.New(limiter) mux.Handle("/api/ping", middleware(apiHandler))
http.ListenAndServe(":8080", mux)}Opsi Konfigurasi
Section titled “Opsi Konfigurasi”Konfigurasikan perilaku middleware dengan meneruskan opsi ke distlimitnethttp.New(limiter, opts...):
| Opsi | Tipe | Deskripsi |
|---|---|---|
WithTrustedProxies(proxies) |
[]string |
Blok CIDR atau IP reverse proxy terpercaya untuk parsing IP yang aman. |
WithKeyFunc(fn) |
func(ctx context.Context) string |
Fungsi kustom untuk mengekstrak key rate limit dari context request. |
WithRouteLabeling(enable) |
bool |
Mengaktifkan pengiriman path route HTTP (r.Pattern / r.URL.Path) ke label metrik. |
Contoh Ekstraksi Key Kustom
Section titled “Contoh Ekstraksi Key Kustom”Secara default, distlimit membatasi request berdasarkan alamat IP client. Anda dapat mengekstrak pengenal kustom seperti API Key atau Bearer Token menggunakan WithKeyFunc:
middleware := distlimitnethttp.New( limiter, distlimitnethttp.WithKeyFunc(func(ctx context.Context) string { return "global_rate_key" }),)Response Header & Perilaku Error
Section titled “Response Header & Perilaku Error”Saat rate limiting aktif, distlimit secara otomatis menyisipkan header standar RFC 6585 ke dalam setiap response HTTP:
| Header | Deskripsi | Contoh |
|---|---|---|
RateLimit-Limit |
Kuota request maksimum dalam window aktif | 100 |
RateLimit-Remaining |
Sisa kuota request yang diizinkan dalam window aktif | 99 |
RateLimit-Reset |
Waktu dalam detik hingga kuota di-reset | 45 |
X-RateLimit-Limit |
Header legacy untuk kuota limit maksimum | 100 |
X-RateLimit-Remaining |
Header legacy untuk sisa kuota request | 99 |
X-RateLimit-Reset |
Header legacy untuk durasi reset dalam detik | 45 |
Saat client melampaui kuota yang diizinkan, eksekusi handler akan dihentikan dan mengembalikan status HTTP 429 Too Many Requests.