CodeIgniter4.7.0教程:Throttler限流防刷

夏杰大大_5300

夏杰大大_5300

2026-08-08

165人浏览

原创

throttler是ci4内置的轻量级限流工具,基于redis或文件存储,适用于登录、密码重置等低频敏感操作的软防护,不适用于高频接口或替代nginx限流。

codeigniter4.7.0教程:throttler限流防刷

CodeIgniter 4.7.0 自带的 Throttler 类能做基础请求频率控制,但**不能替代 Nginx 的 ngx_http_limit_req_module**——它只在 PHP 层拦截,对恶意连接、CC 攻击或高并发刷接口基本无效。

Throttler 是什么,适合什么场景

Throttler 是 CI4 内置的轻量级限流工具,基于 Redis 或文件存储计数器,主要用于:登录页、密码重置、短信发送等低频敏感操作的“软防护”。它不阻断 TCP 连接,也不影响静态资源或路由解析,只在控制器逻辑执行前做一次判断。

常见误用是把它当防火墙用——比如给整个 /api/ 加 throttle:60,1,结果压测时 CPU 暴涨、请求排队,而真实攻击流量早把 PHP 进程拖垮了。

  • 适用:单次操作需人工干预的路径(如 /auth/login、/auth/forgot)
  • 不适用:高频接口(搜索、列表)、文件下载、WebSocket 握手
  • 性能影响:启用 Redis 后延迟约 2–5ms/次;用 file 驱动在并发 >50 时可能出现计数偏差

怎么在控制器里正确使用 Throttler

CI4.7.0 默认已注册 Throttler 服务,无需手动加载。关键在于调用时机和参数粒度:

  • 必须在 beforeFilter() 或方法开头调用,不能放在业务逻辑后
  • 限流键要带用户上下文,例如用 $this->request->getIPAddress() + 路由名,避免全站共用一个桶
  • 不要写死 throttle:10,1 这种硬编码,应从配置或环境变量读取

示例(登录控制器):

CodeIgniter 4.7.0
CodeIgniter 4.7.0

CodeIgniter下载页提供 CodeIgniter 4.7.0 官方源码包,并整理框架安装、数据库配置与入门开发说明。

下载
public function login()
{
    $ip = $this->request->getIPAddress();
    $key = 'login:'.$ip;

    if (! $this->throttler->check($key, 3, MINUTE)) {
        return $this->fail('请求过于频繁,请 '.(int)$this->throttler->getRemainingTime($key).' 秒后再试');
    }

    // 后续验证逻辑...
}

注意:check() 返回 false 表示超限,此时 getRemainingTime() 才有效;若先调 getRemainingTime() 再 check,会返回 0。

Throttler 和 Nginx 限流怎么配合

真正防刷必须分层:Nginx 做第一道防线(连接数 + 请求速率),Throttler 做第二道(业务语义判断)。两者键值不能冲突,否则会重复拦截或漏判。

  • Nginx 对 /api/login 用 limit_req zone=login_limit burst=5 nodelay,限制每秒 1 次
  • PHP 层 Throttler 用更细粒度:同一 IP 5 分钟内最多 3 次失败登录,成功后重置计数器
  • 错误码统一:Nginx 超限时返回 503,Throttler 超限返回 429,前端可区分处理
  • 共享存储:若用 Redis,确保 Nginx 的 redis2 模块和 CI4 的 RedisHandler 连同一实例,键前缀要错开(如 Nginx 用 nginx:login:,PHP 用 ci:login:)

容易踩的坑:file 驱动 + 多服务器 + 时间不同步

默认 Throttler 使用 file 驱动时,所有计数器写在 Writable/Throttler/ 下。这在单机开发没问题,但一上生产就出问题:

  • 多台 PHP 服务器共享 NFS?文件锁竞争会导致计数不准,实际放行量可能是理论值的 2–3 倍
  • 服务器时间差 >1s?filemtime() 判断过期失效,出现“明明刚限流,又立刻能发请求”
  • 没清理旧文件?Writables/Throttler/ 目录积累百万个 timestamp 文件,glob() 扫描变慢,拖慢整个请求

结论:生产环境必须切 Redis,且配置 app/Config/Throttler.php 中的 $driver = 'redis',别依赖默认值。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
PHP CodeIgniter框架
PHP CodeIgniter框架

本专题专注于 PHP 轻量级框架 CodeIgniter 的学习与应用,系统讲解 MVC 模型、路由与控制器、数据库操作、表单验证、安全机制以及 REST API 开发。通过博客系统、内容管理平台和小型电商等实战项目,帮助学员快速掌握 CodeIgniter 的开发方法与实践技能。

2025.08.28

3299

16

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

20

15

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

2026.09.23

0

15

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

2026.09.23

20

15

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

2026.09.22

0

12

Conan二进制包配置指南
Conan二进制包配置指南

本专题介绍Conan根据操作系统、编译器、架构和构建类型生成二进制包的方法,讲解Profile、Settings、Options及Package ID的作用,帮助管理不同平台和编译环境下的包版本。

2026.09.22

20

13

Conan私有仓库搭建教程
Conan私有仓库搭建教程

本专题系统的讲解Conan私有仓库的搭建流程,涵盖仓库服务部署、存储目录配置、用户认证、权限划分和远程地址添加,并介绍内部C++依赖包的上传、下载及版本维护方法。

2026.09.22

20

19

loomy官网入口地址合集
loomy官网入口地址合集

本专题汇总了 Loomy 桌面 AI 助理的官方入口地址合集及使用指南。提供 macOS 与 Windows 客户端下载 。Loomy 是讯飞推出的桌面级 AI 工作搭子,支持文件整理、数据分析、网页操作及通过飞书/钉钉远程操控电脑,助你高效完成本地办公任务 。

2026.09.22

20

19

NumPy常见函数使用方法
NumPy常见函数使用方法

本专题整理 NumPy 常见函数使用方法相关教程,覆盖函数大全、参数用法、数组运算、统计聚合、排序处理、where 条件筛选、linspace 创建数列等常用场景,帮助读者快速掌握 NumPy 函数调用思路和实际数据处理技巧。

2026.09.22

0

21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程