mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-10-07 11:27:32 +00:00
misc: finalized backend flow
This commit is contained in:
@@ -19,6 +19,9 @@ export async function up(knex: Knex): Promise<void> {
|
|||||||
});
|
});
|
||||||
|
|
||||||
await createOnUpdateTrigger(knex, TableName.RateLimit);
|
await createOnUpdateTrigger(knex, TableName.RateLimit);
|
||||||
|
|
||||||
|
// create rate limit entry
|
||||||
|
await knex(TableName.RateLimit).insert({});
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
@@ -61,20 +61,22 @@ export const publicEndpointLimit: RateLimitOptions = {
|
|||||||
keyGenerator: (req) => req.realIp
|
keyGenerator: (req) => req.realIp
|
||||||
};
|
};
|
||||||
|
|
||||||
export const globalRateLimiterCfg = async (rateLimits: TRateLimit): Promise<RateLimitPluginOptions> => {
|
export const globalRateLimiterCfg = async (rateLimits?: TRateLimit): Promise<RateLimitPluginOptions> => {
|
||||||
const appCfg = getConfig();
|
const appCfg = getConfig();
|
||||||
const redis = appCfg.isRedisConfigured
|
const redis = appCfg.isRedisConfigured
|
||||||
? new Redis(appCfg.REDIS_URL, { connectTimeout: 500, maxRetriesPerRequest: 1 })
|
? new Redis(appCfg.REDIS_URL, { connectTimeout: 500, maxRetriesPerRequest: 1 })
|
||||||
: null;
|
: null;
|
||||||
|
|
||||||
readLimit.max = rateLimits.readRateLimit;
|
if (rateLimits) {
|
||||||
publicEndpointLimit.max = rateLimits.publicEndpointLimit;
|
readLimit.max = rateLimits.readRateLimit;
|
||||||
writeLimit.max = rateLimits.writeRateLimit;
|
publicEndpointLimit.max = rateLimits.publicEndpointLimit;
|
||||||
secretsLimit.max = rateLimits.secretsRateLimit;
|
writeLimit.max = rateLimits.writeRateLimit;
|
||||||
authRateLimit.max = rateLimits.authRateLimit;
|
secretsLimit.max = rateLimits.secretsRateLimit;
|
||||||
inviteUserRateLimit.max = rateLimits.inviteUserRateLimit;
|
authRateLimit.max = rateLimits.authRateLimit;
|
||||||
mfaRateLimit.max = rateLimits.mfaRateLimit;
|
inviteUserRateLimit.max = rateLimits.inviteUserRateLimit;
|
||||||
creationLimit.max = rateLimits.creationLimit;
|
mfaRateLimit.max = rateLimits.mfaRateLimit;
|
||||||
|
creationLimit.max = rateLimits.creationLimit;
|
||||||
|
}
|
||||||
|
|
||||||
return {
|
return {
|
||||||
timeWindow: 60 * 1000,
|
timeWindow: 60 * 1000,
|
||||||
|
|||||||
@@ -1,6 +1,7 @@
|
|||||||
import { z } from "zod";
|
import { z } from "zod";
|
||||||
|
|
||||||
import { RateLimitSchema } from "@app/db/schemas";
|
import { RateLimitSchema } from "@app/db/schemas";
|
||||||
|
import { BadRequestError } from "@app/lib/errors";
|
||||||
import { readLimit } from "@app/server/config/rateLimiter";
|
import { readLimit } from "@app/server/config/rateLimiter";
|
||||||
import { verifySuperAdmin } from "@app/server/plugins/auth/superAdmin";
|
import { verifySuperAdmin } from "@app/server/plugins/auth/superAdmin";
|
||||||
import { verifyAuth } from "@app/server/plugins/auth/verify-auth";
|
import { verifyAuth } from "@app/server/plugins/auth/verify-auth";
|
||||||
@@ -22,12 +23,18 @@ export const registerRateLimitRouter = async (server: FastifyZodProvider) => {
|
|||||||
},
|
},
|
||||||
handler: async () => {
|
handler: async () => {
|
||||||
const rateLimit = await server.services.rateLimit.getRateLimits();
|
const rateLimit = await server.services.rateLimit.getRateLimits();
|
||||||
|
if (!rateLimit) {
|
||||||
|
throw new BadRequestError({
|
||||||
|
name: "Get Rate Limit Error",
|
||||||
|
message: "Rate limit configuration does not exist."
|
||||||
|
});
|
||||||
|
}
|
||||||
return { rateLimit };
|
return { rateLimit };
|
||||||
}
|
}
|
||||||
});
|
});
|
||||||
|
|
||||||
server.route({
|
server.route({
|
||||||
method: "PATCH",
|
method: "PUT",
|
||||||
url: "/",
|
url: "/",
|
||||||
config: {
|
config: {
|
||||||
rateLimit: readLimit
|
rateLimit: readLimit
|
||||||
@@ -40,14 +47,14 @@ export const registerRateLimitRouter = async (server: FastifyZodProvider) => {
|
|||||||
|
|
||||||
schema: {
|
schema: {
|
||||||
body: z.object({
|
body: z.object({
|
||||||
readRateLimit: z.number().optional(),
|
readRateLimit: z.number(),
|
||||||
writeRateLimit: z.number().optional(),
|
writeRateLimit: z.number(),
|
||||||
secretsRateLimit: z.number().optional(),
|
secretsRateLimit: z.number(),
|
||||||
authRateLimit: z.number().optional(),
|
authRateLimit: z.number(),
|
||||||
inviteUserRateLimit: z.number().optional(),
|
inviteUserRateLimit: z.number(),
|
||||||
mfaRateLimit: z.number().optional(),
|
mfaRateLimit: z.number(),
|
||||||
creationLimit: z.number().optional(),
|
creationLimit: z.number(),
|
||||||
publicEndpointLimit: z.number().optional()
|
publicEndpointLimit: z.number()
|
||||||
}),
|
}),
|
||||||
response: {
|
response: {
|
||||||
200: z.object({
|
200: z.object({
|
||||||
|
|||||||
@@ -1,5 +1,3 @@
|
|||||||
import { BadRequestError } from "@app/lib/errors";
|
|
||||||
|
|
||||||
import { TRateLimitDALFactory } from "./rate-limit-dal";
|
import { TRateLimitDALFactory } from "./rate-limit-dal";
|
||||||
import { TRateLimit, TRateLimitUpdateDTO } from "./rate-limit-types";
|
import { TRateLimit, TRateLimitUpdateDTO } from "./rate-limit-types";
|
||||||
|
|
||||||
@@ -10,20 +8,16 @@ type TRateLimitServiceFactoryDep = {
|
|||||||
export type TRateLimitServiceFactory = ReturnType<typeof rateLimitServiceFactory>;
|
export type TRateLimitServiceFactory = ReturnType<typeof rateLimitServiceFactory>;
|
||||||
|
|
||||||
export const rateLimitServiceFactory = ({ rateLimitDAL }: TRateLimitServiceFactoryDep) => {
|
export const rateLimitServiceFactory = ({ rateLimitDAL }: TRateLimitServiceFactoryDep) => {
|
||||||
const getRateLimits = async (): Promise<TRateLimit> => {
|
const getRateLimits = async (): Promise<TRateLimit | undefined> => {
|
||||||
return rateLimitDAL.findOne({ id: "00000000-0000-0000-0000-000000000000" });
|
try {
|
||||||
|
return await rateLimitDAL.findOne({ id: "00000000-0000-0000-0000-000000000000" });
|
||||||
|
} catch (error) {
|
||||||
|
return undefined;
|
||||||
|
}
|
||||||
};
|
};
|
||||||
|
|
||||||
const updateRateLimit = async (updates: TRateLimitUpdateDTO): Promise<TRateLimit> => {
|
const updateRateLimit = async (updates: TRateLimitUpdateDTO): Promise<TRateLimit> => {
|
||||||
const rateLimit = await rateLimitDAL.findOne({
|
return rateLimitDAL.updateById("00000000-0000-0000-0000-000000000000", updates);
|
||||||
id: "00000000-0000-0000-0000-000000000000"
|
|
||||||
});
|
|
||||||
|
|
||||||
if (!rateLimit) {
|
|
||||||
throw new BadRequestError({ name: "Rate Limit Update", message: "Rate Limit does not exist yet" });
|
|
||||||
}
|
|
||||||
|
|
||||||
return rateLimitDAL.updateById(rateLimit.id, updates);
|
|
||||||
};
|
};
|
||||||
|
|
||||||
return {
|
return {
|
||||||
|
|||||||
@@ -8,9 +8,9 @@ import { TRateLimit } from "./types";
|
|||||||
export const useUpdateRateLimit = () => {
|
export const useUpdateRateLimit = () => {
|
||||||
const queryClient = useQueryClient();
|
const queryClient = useQueryClient();
|
||||||
|
|
||||||
return useMutation<TRateLimit, {}, Partial<TRateLimit>>({
|
return useMutation<TRateLimit, {}, TRateLimit>({
|
||||||
mutationFn: async (opt) => {
|
mutationFn: async (opt) => {
|
||||||
const { data } = await apiRequest.patch<{ rateLimit: TRateLimit }>("/api/v1/rate-limit", opt);
|
const { data } = await apiRequest.put<{ rateLimit: TRateLimit }>("/api/v1/rate-limit", opt);
|
||||||
return data.rateLimit;
|
return data.rateLimit;
|
||||||
},
|
},
|
||||||
onSuccess: (data) => {
|
onSuccess: (data) => {
|
||||||
|
|||||||
Reference in New Issue
Block a user