Привет Подскажите, пожалуйста, как можно предотвратить дублирование модели при ее создании? Задача

следующая
В клиентской части есть форма для создания промокода. Я поставил ограничение на их максимальное количество — 5 штук.
Если клиент одновременно 10 раз отправит форму на сервер, с высокой вероятностью у него получится обойти лимит. И проверка Promocode::count() > 5 в обработчике формы уже не поможет, как я понимаю

Мне также нужно отдать клиенту созданную модель, чтобы она добавилась в конец списка

Могут ли помочь синхронные очереди Queue::sync() в решении этой проблемы?

22 ответов

41 просмотр

Троттлинг.

Отключение кнопки до конца выполнения кода в бэке?

Виталий- Автор вопроса
Валентин Дубков
Отключение кнопки до конца выполнения кода в бэке?

А если параллельная вкладка или пользователь юный хацкер?)

Виталий
Что-то на фронте защищать — не вижу смысла)

Ну кнопку то блокировать надо, от фантомных нажатий. На игровых грызунах бывает левый клик за 2-3 программных заходит.

Виталий- Автор вопроса
Vladimir 
А если параллельная вкладка или пользователь юный ...

Ну и в параллельной тоже 1 раз выполниться.

Как вариант кол. запросов пользователя можно же в сессию записать. И эту сессию прочитать перед записью в модель. Не уверен что подход верный, но возможно поможет

Black Cat
Как вариант кол. запросов пользователя можно же в ...

При параллельных запросах, сессия может не успеть синкнутся, что в ней изменение произошло

Vladimir 
При параллельных запросах, сессия может не успеть ...

Возможно поэтому варианты, что ты скинул выше используют redis и memcashed)

Я что-то пропустил в обсуждении, вероятно, но на уровне запроса почему не решается проблема?

Vladimir 
Троттлинг пробовал, не подходит

А тупо в миддлваре проверить количество существующих записей?

Дмитрий Иванченко
А тупо в миддлваре проверить количество существующ...

При одновременных запросах, вставки одной секундой происходят. И проблема та же. Может ошибиться.

Виталий- Автор вопроса
Дмитрий Иванченко
Я что-то пропустил в обсуждении, вероятно, но на у...

Ни троттлинг, ни проверка количества записей не успевают сработать, если отправить одновременно 10-20 запросов на создание

Виталий
Ни троттлинг, ни проверка количества записей не ус...

А что если формы одноразовым кодом подписывать ?)

Виталий- Автор вопроса
Vladimir 
А что если формы одноразовым кодом подписывать ?)

А код успеет измениться между первым и вторым запросом?)

Виталий
А код успеет измениться между первым и вторым запр...

Он уникальный. Как работает подпись csrf в spa. Перед отправкой формы, первым идет запрос на получение уникального токена, и только после его получения, идет отправка формы с этим токеном.

Vladimir 
А что если формы одноразовым кодом подписывать ?)

А если время последнего созданного промокода проверять и отклонять запрос, если он младше N секунд? А следом проверять кол-во записей.

Дмитрий Иванченко
А если время последнего созданного промокода прове...

Так там и проблема, что они одним временем при одновременных запросах создаются

Виталий- Автор вопроса
Дмитрий Иванченко
А если время последнего созданного промокода прове...

Дело в том, что запись просто не успевает создаться, чтобы ее проверить во втором запросе)

Похожие вопросы

Обсуждают сегодня

if (user?.choseType === 'oneDay') { await ctx.reply( 'Добро пожаловать в команду «Магнита»! Правда, на один день ☺️ ', ); await ctx.s...
Kokni
1
Читаю сейчас [нет, уже больше не читаю!] курсовую о Булгакове, написанную, похоже, с помощью ChatGPT. Это удивительный психоделический опыт. Текст в основном написан в стиле б...
✨ Uni [🌊 В отпуске]
1
Это фейк @cruppto_newbot?
Antskup
13
всем салют сегодня утро заметил что бот не может отправлять фотки по url. ручками в браузере ссылка норм открывает фотки. падает ошибка 'Bad Request: failed to send message ...
Vasya Ivanov
9
ребят, привет. за какое время бот полученную заявку на вступление в группу может принять \отклонить? Помню речь была про 5 минут, сейчас как?
Роман Ромашин :)
10
Доброго времени суток. Правильно ли я понимаю, что с введением новой платежной единицы stars, я просто могу оставить текущую платёжку от Юкассы, которая выполняется на сайте с...
Prokhor Chulkov
7
вопрос: кто как решает вопрос с динамической подгрузкой скриптов для отдельных страниц с включенным turbo router?
Sergei Toroptsev
25
Добрый день! Не подскажете как к модели Категории Шопоголика добавить отношение Тейлора. Пробовал по документации, но не получается. Мб уже кто-то делал?
Николай Афанасенко
6
@veranikaEU получилось? Можно увидеть рабочий код?
Alex Kom
8
Сonst magicTgHTML = (text, entities) => { let processedText = text; let offsetShift = 0; entities.forEach(entity => { const { offset, length, type, url, ...
Андрей
1
Карта сайта