Vercel расширяет rate limiting: Hobby-тариф получил бесплатные лимиты, Pro — больше включённых запросов
Компания Vercel анонсировала значительное расширение функциональности rate limiting — механизма, контролирующего количество запросов к приложениям и защищающего их от злоупотреблений. Теперь эта возможность доступна не только на платных тарифах Pro и Enterprise, но и на бесплатном Hobby. Более того,

Компания Vercel анонсировала значительное расширение функциональности rate limiting — механизма, контролирующего количество запросов к приложениям и защищающего их от злоупотреблений. Теперь эта возможность доступна не только на платных тарифах Pro и Enterprise, но и на бесплатном Hobby. Более того, на тарифе Pro увеличен объём включённых разрешённых запросов. Это изменение делает защиту от DDoS-атак и скрейпинга доступной для более широкого круга разработчиков, включая стартапы и инди-проекты.
Теперь каждый проект на тарифе Hobby может создать одно правило rate limiting бесплатно. При этом все проекты на Hobby, использующие это правило, получают до 1 миллиона разрешённых запросов в месяц в совокупности. Ранее rate limiting был доступен только на Pro и Enterprise, а на Hobby его не было вовсе. Для Pro-пользователей включённый лимит также вырос — теперь он составляет 1 миллион разрешённых запросов в месяц, тогда как раньше был меньше. Изменения вступили в силу автоматически для всех существующих аккаунтов.
Предыстория и контекст
Rate limiting — это стандартный механизм защиты веб-приложений, который ограничивает количество запросов от одного клиента за определённый промежуток времени. Он помогает предотвратить DDoS-атаки, перебор паролей, скрейпинг и другие виды злоупотреблений. Многие платформы, такие как Cloudflare, AWS и Netlify, предлагают подобные функции, но часто за дополнительную плату или только на старших тарифах.
Vercel, будучи популярной платформой для развёртывания фронтенд-приложений и бессерверных функций, долгое время предоставлял rate limiting только на платных тарифах. Сейчас компания делает шаг навстречу сообществу разработчиков, особенно стартапам и инди-разработчикам, которые активно используют Hobby-тариф для небольших проектов. Это решение также усиливает конкурентоспособность Vercel по сравнению с другими платформами, где аналогичные возможности часто требуют подписки на более дорогие планы.
Какие изменения произошли для пользователей Hobby и Pro?
Для пользователей Hobby главное изменение — это появление возможности защитить свои проекты с помощью rate limiting без каких-либо затрат. Раньше, чтобы настроить ограничение запросов, нужно было переходить на платный тариф. Теперь достаточно одного правила на проект, и до 1 миллиона разрешённых запросов в месяц обрабатываются бесплатно. Если проект превышает этот лимит, то за каждый дополнительный миллион запросов взимается плата.
Для пользователей Pro увеличение включённого объёма с предыдущего уровня до 1 миллиона разрешённых запросов в месяц означает, что многие проекты смогут работать без дополнительных расходов. Ранее на Pro также был некоторый включённый объём, но точные цифры не разглашались. Теперь они чётко обозначены, что упрощает планирование бюджета.
Технические подробности и настройка
Rate limiting в Vercel работает на уровне edge-сети, то есть проверка лимитов происходит до того, как запрос достигнет серверного кода. Это обеспечивает минимальную задержку и эффективную фильтрацию трафика. Правила настраиваются через файл конфигурации vercel.json или через дашборд проекта. Разработчики могут задавать лимиты по количеству запросов за определённый период (например, 100 запросов в минуту) и выбирать, какие пути или методы HTTP ограничивать.
Для Hobby-тарифа доступно только одно правило на проект, но этого достаточно для базовой защиты. Pro и Enterprise позволяют создавать неограниченное количество правил. При превышении лимита Vercel возвращает HTTP-статус 429 (Too Many Requests) с возможностью настройки кастомного ответа.
Как настроить rate limiting в Vercel?
Настройка rate limiting в Vercel интуитивно понятна. В файле vercel.json можно определить объект "rateLimits", указав период и максимальное количество запросов. Например, чтобы ограничить до 100 запросов в минуту, нужно добавить соответствующую конфигурацию. Альтернативно, в дашборде проекта есть раздел "Rate Limiting", где можно создать правило без редактирования кода. Это особенно удобно для новичков и быстрых экспериментов.
Кого затронет и как
В первую очередь изменения выгодны разработчикам, использующим Hobby-тариф для личных проектов, прототипов или небольших коммерческих приложений. Они получат базовую защиту от атак и перегрузок без дополнительных затрат. Для стартапов на Pro-тарифе увеличенный лимит означает, что они смогут обслуживать больше трафика, не беспокоясь о превышении лимитов и дополнительных счетах.
Однако стоит учитывать, что одного правила на Hobby может быть недостаточно для сложных сценариев, где требуется разная политика для разных эндпоинтов. В таких случаях придётся переходить на Pro или Enterprise. Кроме того, лимит в 1 миллион разрешённых запросов в месяц — это не трафик, а именно количество проверок rate limiting. Если проект использует несколько правил, каждое правило считает запрос отдельно, что может быстрее исчерпать лимит.
Что будет дальше
Vercel продолжает улучшать свою платформу, и rate limiting — лишь одна из многих функций. Можно ожидать, что в будущем появятся более гибкие настройки, например, возможность задавать лимиты на основе пользовательских заголовков или геолокации. Также вероятно, что компания будет увеличивать включённые лимиты по мере роста инфраструктуры.
Разработчикам стоит обратить внимание на документацию Vercel по rate limiting и протестировать новые возможности на своих проектах. Особенно это актуально для тех, кто ранее откладывал внедрение защиты из-за стоимости.
Итог
Vercel сделал rate limiting доступным для всех, включая пользователей бесплатного тарифа, и увеличил лимиты на Pro. Это важный шаг к демократизации безопасности веб-приложений. Теперь даже небольшие проекты могут получить базовую защиту без дополнительных затрат, а более крупные — больше включённых ресурсов.