ratelimit.go 1.3 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364
  1. package middleware
  2. import (
  3. "net/http"
  4. "sync"
  5. "time"
  6. "golang.org/x/time/rate"
  7. )
  8. type RateLimiter struct {
  9. visitors map[string]*rate.Limiter
  10. mu sync.Mutex
  11. rate rate.Limit
  12. burst int
  13. lastSeen map[string]time.Time
  14. }
  15. func NewRateLimiter(r rate.Limit, burst int) *RateLimiter {
  16. rl := &RateLimiter{
  17. visitors: make(map[string]*rate.Limiter),
  18. rate: r,
  19. burst: burst,
  20. lastSeen: make(map[string]time.Time),
  21. }
  22. go rl.cleanup()
  23. return rl
  24. }
  25. func (rl *RateLimiter) cleanup() {
  26. for {
  27. time.Sleep(10 * time.Minute)
  28. rl.mu.Lock()
  29. for ip, last := range rl.lastSeen {
  30. if time.Since(last) > 30*time.Minute {
  31. delete(rl.visitors, ip)
  32. delete(rl.lastSeen, ip)
  33. }
  34. }
  35. rl.mu.Unlock()
  36. }
  37. }
  38. func (rl *RateLimiter) Middleware() func(http.Handler) http.Handler {
  39. return func(next http.Handler) http.Handler {
  40. return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
  41. ip := r.RemoteAddr
  42. rl.mu.Lock()
  43. limiter, ok := rl.visitors[ip]
  44. if !ok {
  45. limiter = rate.NewLimiter(rl.rate, rl.burst)
  46. rl.visitors[ip] = limiter
  47. }
  48. rl.lastSeen[ip] = time.Now()
  49. rl.mu.Unlock()
  50. if !limiter.Allow() {
  51. http.Error(w, `{"error":"rate limit exceeded"}`, http.StatusTooManyRequests)
  52. return
  53. }
  54. next.ServeHTTP(w, r)
  55. })
  56. }
  57. }