ratelimit.go 1.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869
  1. package middleware
  2. import (
  3. "net/http"
  4. "sync"
  5. "time"
  6. "golang.org/x/time/rate"
  7. )
  8. type RateLimiter struct {
  9. visitors map[string]*rate.Limiter
  10. mu sync.Mutex
  11. rate rate.Limit
  12. burst int
  13. lastSeen map[string]time.Time
  14. }
  15. func NewRateLimiter(r rate.Limit, burst int) *RateLimiter {
  16. rl := &RateLimiter{
  17. visitors: make(map[string]*rate.Limiter),
  18. rate: r,
  19. burst: burst,
  20. lastSeen: make(map[string]time.Time),
  21. }
  22. go rl.cleanup()
  23. return rl
  24. }
  25. func (rl *RateLimiter) cleanup() {
  26. for {
  27. time.Sleep(10 * time.Minute)
  28. rl.mu.Lock()
  29. for ip, last := range rl.lastSeen {
  30. if time.Since(last) > 30*time.Minute {
  31. delete(rl.visitors, ip)
  32. delete(rl.lastSeen, ip)
  33. }
  34. }
  35. rl.mu.Unlock()
  36. }
  37. }
  38. func (rl *RateLimiter) Middleware() func(http.Handler) http.Handler {
  39. rl := &RateLimiter{
  40. visitors: make(map[string]*rate.Limiter),
  41. rate: 60,
  42. burst: 60,
  43. }
  44. return func(next http.Handler) http.Handler {
  45. return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
  46. ip := r.RemoteAddr
  47. rl.mu.Lock()
  48. limiter, ok := rl.visitors[ip]
  49. if !ok {
  50. limiter = rate.NewLimiter(rl.rate, rl.burst)
  51. rl.visitors[ip] = limiter
  52. }
  53. rl.mu.Unlock()
  54. if !limiter.Allow() {
  55. http.Error(w, `{"error":"rate limit exceeded"}`, http.StatusTooManyRequests)
  56. return
  57. }
  58. next.ServeHTTP(w, r)
  59. })
  60. }
  61. }