Skip to content

fix(infra): retire la priorité explicite qui désactivait le rate-limit login - #28

Merged
gilmry merged 1 commit into
mainfrom
fix/ratelimit-priority-bug
Aug 20, 2026
Merged

gilmry merged 1 commit into
mainfrom
fix/ratelimit-priority-bug

Conversation

@gilmry

@gilmry gilmry commented Aug 20, 2026

Copy link
Copy Markdown
Owner

Résumé

Vérifié en prod après déploiement de #27 : 15 requêtes rapides sur /auth/login, aucune n'a reçu de 429, le rate-limit ne se déclenchait jamais.

Cause : priorité explicite =10 sur elevia-backend-login, alors que le routeur générique elevia-backend (sans priorité explicite) reçoit une priorité auto-calculée par Traefik basée sur la longueur de sa règle - largement > 10. Le routeur générique gagnait systématiquement et court-circuitait le rate-limit pour toutes les requêtes.

Fix : retirer la priorité explicite. La règle du routeur login (Host + Path) est déjà plus longue/spécifique que celle du routeur générique (Host seul), donc elle gagne naturellement sur le calcul automatique de Traefik.

Test plan

  • docker compose --profile prod config valide
  • Vérifier en prod après déploiement : 15 requêtes rapides sur /auth/login doivent produire des 429 après le burst de 10

…t login

Vérifié en prod après déploiement de la PR précédente : 15 requêtes
rapides sur /auth/login, aucune n'a reçu de 429, le rate-limit ne se
déclenchait jamais.

Cause : priorité explicite = 10 sur le routeur elevia-backend-login,
alors que le routeur générique elevia-backend (Host seul, sans priorité
explicite) reçoit une priorité auto-calculée par Traefik basée sur la
longueur de la règle - largement > 10 dans ce cas. Le routeur générique
gagnait donc systématiquement et court-circuitait le middleware de
rate-limit pour toutes les requêtes, y compris /auth/login.

Fix : retirer la priorité explicite. La règle du routeur login (Host +
Path) est déjà plus longue/spécifique que celle du routeur générique
(Host seul), donc elle gagne naturellement sur le calcul automatique de
Traefik - pas besoin de la forcer à la main.
@gilmry
gilmry merged commit 59948d5 into main Aug 20, 2026
2 checks passed
@gilmry
gilmry deleted the fix/ratelimit-priority-bug branch August 20, 2026 06:11
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant