You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用Rate Limit插件对Kong OAuth2 Token端点调用限流?

Kong中对/oauth2/token路径限流的配置方法

核心思路

由于你已全局启用OAuth2插件,/oauth2/token是Kong代理层处理令牌请求的端点,要对其限流,只需针对该路径对应的路由单独添加Rate Limit插件即可,无需修改全局配置。

具体步骤

  • 步骤1:确保存在匹配/oauth2/token的路由
    如果当前没有专门匹配该路径的路由,先创建一个:

    # 先创建指向Kong自身的服务(若未存在)
    kong service create --name kong-internal --url http://localhost:8001
    # 创建匹配/oauth2/token的路由
    kong route create --paths /oauth2/token --service kong-internal
    

    注:若已有对应路由,可跳过此步,直接用现有路由ID/名称操作。

  • 步骤2:为该路由添加Rate Limit插件
    找到路由的名称或ID,执行以下命令配置限流规则(示例为每分钟100次、每小时1000次限制):

    kong plugin add rate-limiting --route <你的路由名称或ID> --config minute=100 hour=1000
    

    可根据实际需求调整config后的参数,比如添加day=5000设置每日限制。

  • 步骤3:验证限流效果
    多次发送请求到/oauth2/token,当请求次数超过限制时,Kong会返回429 Too Many Requests状态码,同时响应头会包含限流相关字段(如X-RateLimit-Limit-Minute、X-RateLimit-Remaining-Minute),确认规则生效。

注意事项

  • 不要全局添加Rate Limit插件,否则会对所有路由生效,不符合仅限制令牌请求的需求。
  • 若需要针对特定消费者限流,可将插件绑定到消费者而非路由,命令改为--consumer <消费者名称或ID>。

内容的提问来源于stack exchange,提问作者user2083758

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 10:12:20