Инициализировать репозиторий «Дейл»
Первый коммит: модульный монолит ядра (.NET 10) и gRPC-сервисы ai/ml/telegram, фронтенд Vue 3/Vite/Tailwind, документация (ТЗ, инструкция пользователя, техдокументация, код-стайл), бэклог, скрипты развёртывания и архив прототипа LeadRadar.
This commit is contained in:
@@ -0,0 +1,43 @@
|
||||
namespace Deal.Api.Configuration;
|
||||
|
||||
/// <summary>
|
||||
/// Настройки rate limiting и защиты входа (план Task 11, Ruling 5): секция <c>RateLimit</c> конфигурации
|
||||
/// (appsettings.json + переменные окружения <c>RateLimit__*</c>).
|
||||
/// </summary>
|
||||
/// <remarks>
|
||||
/// <c>Enabled=false</c> — код-дефолт и значение dev/тестов: политики и middleware не регистрируются вовсе,
|
||||
/// curl-приёмки и unit-хосты не режутся. PROD включает env-переопределением (<c>RateLimit__Enabled=true</c>
|
||||
/// в compose-prod, Task 14). Все окна политик — фиксированные, 1 минута (имена свойств — «PerMinute»).
|
||||
/// </remarks>
|
||||
public sealed class RateLimitOptions
|
||||
{
|
||||
/// <summary>
|
||||
/// Включены ли rate limiting и LoginAttemptGuard (dev/тесты — false, Ruling 5).
|
||||
/// </summary>
|
||||
public bool Enabled { get; set; }
|
||||
|
||||
/// <summary>
|
||||
/// Лимит политики "auth" (фиксированное окно в минуту на IP) для /api/auth/login и /api/operator/auth/login.
|
||||
/// </summary>
|
||||
public int AuthPerMinute { get; set; } = 10;
|
||||
|
||||
/// <summary>
|
||||
/// Лимит политики "api" (в минуту на тенанта либо IP анонима) для остальных /api-эндпоинтов.
|
||||
/// </summary>
|
||||
public int ApiPerMinute { get; set; } = 600;
|
||||
|
||||
/// <summary>
|
||||
/// Лимит gRPC-ингресса (в минуту на tenant-id из metadata; интерцептор IngressRateLimitInterceptor).
|
||||
/// </summary>
|
||||
public int GrpcIngressPerMinute { get; set; } = 600;
|
||||
|
||||
/// <summary>
|
||||
/// Порог неудачных попыток входа ключа ip|login до блокировки (LoginAttemptGuard).
|
||||
/// </summary>
|
||||
public int LoginAttemptsMax { get; set; } = 5;
|
||||
|
||||
/// <summary>
|
||||
/// Окно учёта неудачных попыток входа в минутах (LoginAttemptGuard; текст 429 — фиксированный «15 минут»).
|
||||
/// </summary>
|
||||
public int LoginAttemptWindowMin { get; set; } = 15;
|
||||
}
|
||||
Reference in New Issue
Block a user