ThinkPHP6.0 限制访问频率的中间件 think-throttle

作用

通过本中间件可限定用户在一段时间内的访问次数,可用于保护接口防爬防爆破的目的。

安装

composer require topthink/think-throttle

安装后会自动为项目生成 conf/throttle.php 配置文件,安装后组件不会自动启用,需要手动设置。

开启

组件以中间件的方式进行工作,因此它的开启与其他中间件一样,例如在全局中间件中使用 app/middleware.php :

<?php
return [
    \think\middleware\Throttle::class,
];

配置说明

在 config/throttle.php 配置选项:

<?php
// 中间件配置
return [
    // 缓存键前缀,防止键值与其他应用冲突
    'prefix' => 'throttle_',
    // 缓存的键,true 表示使用来源ip
    'key' => true,
    // 要被限制的请求类型, eg: GET POST PUT DELETE HEAD
    'visit_method' => ['GET'],
    // 设置访问频率,例如 '10/m' 指的是允许每分钟请求10次。值 null 表示不限制, eg: null 10/m  20/h  300/d 200/300
    '
  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
假设我们有一个后台管理系统,需要对管理员进行登录验证和权限验证,我们可以使用thinkphp6.0的AdminAuth中间件来实现。 首先,我们需要在config/middleware.php中注册AdminAuth中间件: ```php return [ // 注册AdminAuth中间件 'admin_auth' => app\middleware\AdminAuth::class, ]; ``` 然后,在需要进行登录验证和权限验证的控制器中使用AdminAuth中间件: ```php namespace app\admin\controller; use think\Controller; use think\facade\Session; class Index extends Controller { // 使用AdminAuth中间件进行登录验证和权限验证 protected $middleware = ['admin_auth']; public function index() { // 获取当前管理员信息 $admin = Session::get('admin'); // 显示后台首页 return $this->fetch('index', ['admin' => $admin]); } } ``` 在AdminAuth中间件中,我们可以通过判断Session中是否存在管理员信息来进行登录验证,如果不存在,则跳转到登录页面;如果存在,则根据管理员角色来进行权限验证,如果没有权限,则跳转到无权限提示页面。 ```php namespace app\middleware; use think\facade\Session; class AdminAuth { public function handle($request, \Closure $next) { // 判断是否登录 if (!Session::has('admin')) { // 跳转到登录页面 return redirect('/admin/login'); } // 获取当前管理员信息 $admin = Session::get('admin'); // 判断是否有权限访问当前页面 if (!$this->checkPermission($admin)) { // 跳转到无权限提示页面 return redirect('/admin/no_permission'); } // 继续执行下一个中间件或控制器 return $next($request); } // 根据管理员角色来判断是否有权限访问当前页面 protected function checkPermission($admin) { // 管理员角色为1表示超级管理员,拥有所有权限 if ($admin['role'] == 1) { return true; } // 其他角色暂不实现权限管理,都具有访问权限 return true; } } ``` 这样,我们就可以使用AdminAuth中间件来进行管理员登录验证和权限验证了。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值