nginx 实现路径差异化限流需定义独立 limit_req_zone 并绑定专属 location,通过 map 构造动态 key(如路径前缀或方法+路径组合),避免共用 zone 导致策略串扰,且所有 zone 必须在 http 块顶层声明。

Nginx 实现不同路径的差异化限流,核心不是“统一设一个 rate”,而是让每条路径走自己专属的限流逻辑——靠的是独立 zone + 精准 location 绑定 + 动态 key 构造。直接写死在 location 里不行,必须提前在 http 块定义好多个 zone,并用 map 或正则把请求映射到对应 key。
按路径设置独立限流区域
每个关键路径应有专属 zone,避免共用导致策略串扰。比如:
-
/api/v1/users要严格控速(如 3r/s) -
/api/v1/orders允许稍高(如 15r/s) -
/healthz完全不限
配置方式:
http {
# 定义三个独立 zone
limit_req_zone $request_uri zone=users:10m rate=3r/s;
limit_req_zone $request_uri zone=orders:10m rate=15r/s;
limit_req_zone $request_uri zone=health:10m rate=100r/s;
server {
location = /api/v1/users {
limit_req zone=users burst=2 nodelay;
}
location ^~ /api/v1/orders {
limit_req zone=orders burst=10;
}
location = /healthz {
limit_req zone=health burst=50;
}
}
}
注意:$request_uri 作为 key 会导致带参数的 URI 被视为不同路径(如 /api/v1/users?id=1 和 /api/v1/users?id=2 不共享计数),若需按路径前缀聚合,改用 map 提取。
用 map 提取路径特征构造复合 key
当路径规则复杂(如 /api/v1/xxx 全部归为一类,或区分读写方法),map 是刚需:
http {
map $request_uri $path_group {
~^/api/v1/users "users";
~^/api/v1/orders "orders";
~^/api/v1/(products|categories) "catalog";
default "other";
}
limit_req_zone $path_group zone=api_groups:10m rate=10r/s;
server {
location /api/v1/ {
limit_req zone=api_groups burst=30;
}
}
}
这样 /api/v1/products 和 /api/v1/categories 就共享同一个 10r/s 的桶,而 /api/v1/users 单独走 "users" key ——但这里 map 输出是字符串,所以需配合更细粒度的 zone 划分。
区分请求方法 + 路径组合限流
比如 GET 接口可宽松,POST/PUT 必须严控:
map "$request_method:$request_uri" $req_type {
~^(GET|HEAD):/api/v1/.*$ "read_api";
~^(POST|PUT|DELETE):/api/v1/.*$ "write_api";
default "";
}
limit_req_zone $req_type zone=read:10m rate=20r/s;
limit_req_zone $req_type zone=write:10m rate=5r/s;
location /api/v1/ {
if ($req_type = "read_api") {
limit_req zone=read burst=40;
break;
}
if ($req_type = "write_api") {
limit_req zone=write burst=5 nodelay;
break;
}
}
⚠️ 注意:if 在 location 中仅用于条件跳转,真正生效仍靠 limit_req 指令绑定 zone;且 limit_req 不能重复写,所以推荐用 map 输出唯一 key 后,再用单条 limit_req 处理。
验证是否生效的关键点
- 返回
503 Service Temporarily Unavailable表示已触发限流 - 若某路径没被限,检查 error_log notice 级日志,看是否
$req_type为空(map 未命中) -
burst控制排队容量,nodelay决定超限请求是排队还是立即拒绝 - 所有
limit_req_zone必须定义在http{}块顶层,不能嵌套在server或location内
不复杂但容易忽略。











