feat: add rate limiting with countdown timer for docs chat

- Add in-memory rate limiter (10 requests/minute per user)
- Show informative message when limit reached explaining demo context
- Display countdown timer showing when chat becomes available again
- Auto-reset rate limit when timer expires
- Update documentation with rate limit FAQ and category selection flow

🤖 Generated with [Claude Code](https://claude.com/claude-code)

Co-Authored-By: Claude <noreply@anthropic.com>
This commit is contained in:
colinislit
2025-12-01 18:00:51 +01:00
parent 150548bc62
commit 9dc2b4f216
6 changed files with 198 additions and 12 deletions

View File

@@ -10,6 +10,40 @@ const DOCS_ASSISTANT_MODEL = process.env.DOCS_ASSISTANT_MODEL ?? 'claude-sonnet-
const MAX_HISTORY_MESSAGES = 10
const MAX_USER_MESSAGE_LENGTH = 2000
// Rate limiting configuration
const RATE_LIMIT_WINDOW_MS = 60 * 1000 // 1 minute
const RATE_LIMIT_MAX_REQUESTS = 10 // max requests per window
// In-memory rate limit store (resets on server restart)
const rateLimitStore = new Map<string, { count: number; resetTime: number }>()
function checkRateLimit(userId: string): { allowed: boolean; remaining: number; resetIn: number } {
const now = Date.now()
const record = rateLimitStore.get(userId)
// Clean up expired entries periodically
if (rateLimitStore.size > 1000) {
for (const [key, value] of rateLimitStore.entries()) {
if (value.resetTime < now) {
rateLimitStore.delete(key)
}
}
}
if (!record || record.resetTime < now) {
// New window
rateLimitStore.set(userId, { count: 1, resetTime: now + RATE_LIMIT_WINDOW_MS })
return { allowed: true, remaining: RATE_LIMIT_MAX_REQUESTS - 1, resetIn: RATE_LIMIT_WINDOW_MS }
}
if (record.count >= RATE_LIMIT_MAX_REQUESTS) {
return { allowed: false, remaining: 0, resetIn: record.resetTime - now }
}
record.count++
return { allowed: true, remaining: RATE_LIMIT_MAX_REQUESTS - record.count, resetIn: record.resetTime - now }
}
const ChatMessageSchema = z.object({
role: z.enum(['user', 'assistant']),
content: z.string().min(1).max(4000),
@@ -29,6 +63,26 @@ export async function POST(request: NextRequest) {
return NextResponse.json({ error: 'Niet geauthenticeerd' }, { status: 401 })
}
// Check rate limit
const rateLimit = checkRateLimit(session.user.id)
if (!rateLimit.allowed) {
const resetInSeconds = Math.ceil(rateLimit.resetIn / 1000)
return NextResponse.json(
{
error: `Te veel verzoeken. Probeer het over ${resetInSeconds} seconden opnieuw.`,
resetIn: resetInSeconds
},
{
status: 429,
headers: {
'X-RateLimit-Remaining': '0',
'X-RateLimit-Reset': String(Math.ceil(Date.now() / 1000) + resetInSeconds),
'Retry-After': String(resetInSeconds),
}
}
)
}
const json = await request.json()
const parsed = RequestSchema.safeParse(json)