Estoy tratando de usar express y express-rate-limit para limitar el límite de descarga de usuarios anónimos, el problema es que si el objeto de usuario enviado con la solicitud es verdadero, quiero deshabilitar el límite. ¿Cómo haría para hacerlo? Este es un fragmento de código:
const limiter = rateLimit({ windowMs: 24 * 60 * 60 * 1000, // 24 hours max: if (user) { return 0 } else { return 10 }, //THIS IS THE LINE I NEED HELP WITH standardHeaders: true, // Return rate limit info in the `RateLimit-*` headers legacyHeaders: false, // Disable the `X-RateLimit-*` headers }) app.use('/link', limiter) app.post("/link", async (req, res) => { const premiumLink = req.body.downloadLink; const password = req.body.password; const user = req.body.user; //do function hereSegún la documentación de express-rate-limit, max puede ser un número o una función.
máx: número | función
El número máximo de conexiones que se permiten durante la ventana antes de limitar la velocidad del cliente.
Puede ser el límite en sí mismo como un número o una función (sincrónica/asincrónica) que acepta los objetos de solicitud y respuesta de Express y luego devuelve un número.
Aquí hay un ejemplo también proporcionado en la documentación:
const isPremium = async (user) => { // ... } const limiter = rateLimit({ // ... max: async (request, response) => { if (await isPremium(request.user)) return 10 else return 5 }, })EDITAR:
Para responder mejor a su pregunta, así es como puede lograr lo que quiere hacer:
const limiter = rateLimit({ // ... max: async (request, response) => { if (request.body.user) return 0 else return 10 }, })