09b980f5ac
Защита денег для публичного чата (лендинг открыт всему интернету, каждый ответ бота ~0,44 руб): пауза 2 сек между репликами, лимит вопросов в час (гость 20 / вошедший 60), потолок реплик на разговор (40), лимит по IP в час (60) и общий суточный потолок ответов (1500) с одноразовым письмом-тревогой владельцу при пробитии. Отказ всегда вежливый — клиент получает текст, а не молчание.
83 lines
3.4 KiB
PHP
83 lines
3.4 KiB
PHP
<?php
|
|
|
|
declare(strict_types=1);
|
|
|
|
use App\Mail\ChatBudgetAlertMail;
|
|
use App\Models\BotDialog;
|
|
use App\Services\Bot\ChatRateLimiter;
|
|
use Illuminate\Foundation\Testing\RefreshDatabase;
|
|
use Illuminate\Support\Facades\Cache;
|
|
use Illuminate\Support\Facades\Mail;
|
|
use Illuminate\Support\Facades\RateLimiter;
|
|
|
|
uses(RefreshDatabase::class);
|
|
|
|
beforeEach(function () {
|
|
Cache::flush();
|
|
});
|
|
|
|
it('не даёт строчить сообщения чаще раза в две секунды', function () {
|
|
$limiter = app(ChatRateLimiter::class);
|
|
$chat = str_repeat('a', 32);
|
|
|
|
expect($limiter->check($chat, '1.2.3.4', false))->toBeNull();
|
|
expect($limiter->check($chat, '1.2.3.4', false))->toContain('подождите');
|
|
});
|
|
|
|
it('гостю даёт не больше двадцати вопросов в час', function () {
|
|
$limiter = app(ChatRateLimiter::class);
|
|
$chat = str_repeat('b', 32);
|
|
|
|
for ($i = 0; $i < ChatRateLimiter::GUEST_PER_HOUR; $i++) {
|
|
RateLimiter::clear('chat:pause:'.$chat);
|
|
expect($limiter->check($chat, '1.2.3.4', false))->toBeNull();
|
|
}
|
|
RateLimiter::clear('chat:pause:'.$chat);
|
|
expect($limiter->check($chat, '1.2.3.4', false))->toContain('несколько минут');
|
|
});
|
|
|
|
it('вошедшему клиенту даёт больше — шестьдесят в час', function () {
|
|
$limiter = app(ChatRateLimiter::class);
|
|
$chat = str_repeat('c', 32);
|
|
|
|
for ($i = 0; $i < ChatRateLimiter::GUEST_PER_HOUR + 1; $i++) {
|
|
RateLimiter::clear('chat:pause:'.$chat);
|
|
expect($limiter->check($chat, '1.2.3.4', true))->toBeNull();
|
|
}
|
|
});
|
|
|
|
it('режет по адресу в интернете, даже если открывать новые разговоры', function () {
|
|
$limiter = app(ChatRateLimiter::class);
|
|
|
|
for ($i = 0; $i < ChatRateLimiter::IP_PER_HOUR; $i++) {
|
|
// STR_PAD_LEFT — с дефолтным (правым) паддингом "1" и "10" дают ОДНУ и ту же
|
|
// строку ("1" + нули), разговоры схлопывались и тест не набирал нужный счётчик.
|
|
$limiter->check(str_pad((string) $i, 32, '0', STR_PAD_LEFT), '9.9.9.9', false);
|
|
}
|
|
|
|
expect($limiter->check(str_repeat('d', 32), '9.9.9.9', false))->toContain('несколько минут');
|
|
});
|
|
|
|
it('обрывает бесконечный разговор', function () {
|
|
$limiter = app(ChatRateLimiter::class);
|
|
$chat = str_repeat('e', 32);
|
|
|
|
for ($i = 0; $i < ChatRateLimiter::PER_CHAT_TOTAL; $i++) {
|
|
BotDialog::create(['chat_id' => $chat, 'direction' => 'in', 'message' => 'вопрос', 'created_at' => now()]);
|
|
}
|
|
|
|
expect($limiter->check($chat, '1.2.3.4', true))->toContain('несколько минут');
|
|
});
|
|
|
|
it('пробитый суточный потолок гасит чат и шлёт владельцу тревогу один раз', function () {
|
|
Mail::fake();
|
|
config(['services.support.email' => 'support@liderra.ru']);
|
|
$limiter = app(ChatRateLimiter::class);
|
|
Cache::put('chat:day:'.now()->toDateString(), ChatRateLimiter::GLOBAL_PER_DAY, now()->addDay());
|
|
|
|
expect($limiter->check(str_repeat('f', 32), '1.2.3.4', false))->toContain('support@liderra.ru');
|
|
expect($limiter->check(str_repeat('9', 32), '5.6.7.8', false))->toContain('support@liderra.ru');
|
|
|
|
Mail::assertQueued(ChatBudgetAlertMail::class, 1);
|
|
});
|