Привет Подскажите, пожалуйста, как можно предотвратить дублирование модели при ее создании? Задача

следующая
В клиентской части есть форма для создания промокода. Я поставил ограничение на их максимальное количество — 5 штук.
Если клиент одновременно 10 раз отправит форму на сервер, с высокой вероятностью у него получится обойти лимит. И проверка Promocode::count() > 5 в обработчике формы уже не поможет, как я понимаю

Мне также нужно отдать клиенту созданную модель, чтобы она добавилась в конец списка

Могут ли помочь синхронные очереди Queue::sync() в решении этой проблемы?

22 ответов

32 просмотра

Троттлинг.

Отключение кнопки до конца выполнения кода в бэке?

Виталий- Автор вопроса
Валентин Дубков
Отключение кнопки до конца выполнения кода в бэке?

А если параллельная вкладка или пользователь юный хацкер?)

Виталий
Что-то на фронте защищать — не вижу смысла)

Ну кнопку то блокировать надо, от фантомных нажатий. На игровых грызунах бывает левый клик за 2-3 программных заходит.

Виталий- Автор вопроса
Vladimir 
А если параллельная вкладка или пользователь юный ...

Ну и в параллельной тоже 1 раз выполниться.

Как вариант кол. запросов пользователя можно же в сессию записать. И эту сессию прочитать перед записью в модель. Не уверен что подход верный, но возможно поможет

Black Cat
Как вариант кол. запросов пользователя можно же в ...

При параллельных запросах, сессия может не успеть синкнутся, что в ней изменение произошло

Vladimir 
При параллельных запросах, сессия может не успеть ...

Возможно поэтому варианты, что ты скинул выше используют redis и memcashed)

Я что-то пропустил в обсуждении, вероятно, но на уровне запроса почему не решается проблема?

Vladimir 
Троттлинг пробовал, не подходит

А тупо в миддлваре проверить количество существующих записей?

Дмитрий Иванченко
А тупо в миддлваре проверить количество существующ...

При одновременных запросах, вставки одной секундой происходят. И проблема та же. Может ошибиться.

Виталий- Автор вопроса
Дмитрий Иванченко
Я что-то пропустил в обсуждении, вероятно, но на у...

Ни троттлинг, ни проверка количества записей не успевают сработать, если отправить одновременно 10-20 запросов на создание

Виталий
Ни троттлинг, ни проверка количества записей не ус...

А что если формы одноразовым кодом подписывать ?)

Виталий- Автор вопроса
Vladimir 
А что если формы одноразовым кодом подписывать ?)

А код успеет измениться между первым и вторым запросом?)

Виталий
А код успеет измениться между первым и вторым запр...

Он уникальный. Как работает подпись csrf в spa. Перед отправкой формы, первым идет запрос на получение уникального токена, и только после его получения, идет отправка формы с этим токеном.

Vladimir 
А что если формы одноразовым кодом подписывать ?)

А если время последнего созданного промокода проверять и отклонять запрос, если он младше N секунд? А следом проверять кол-во записей.

Дмитрий Иванченко
А если время последнего созданного промокода прове...

Так там и проблема, что они одним временем при одновременных запросах создаются

Виталий- Автор вопроса
Дмитрий Иванченко
А если время последнего созданного промокода прове...

Дело в том, что запись просто не успевает создаться, чтобы ее проверить во втором запросе)

Похожие вопросы

Обсуждают сегодня

Портфолио: Зовут меня Александр, мне 36 лет. Город Пушкино. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github....
Magic
10
Портфолио: Зовут меня Александр, мне 41 год. Город Киров. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github.co...
Magic
11
Подскажите, пожалуйста, где в backende, или не в нем можно дату поправить? Логирует действия не в том часовом поясе
Лео
7
Есть магистры regex в чате? Задача: нужно написать regex который мэтчит полные (без сокращений по типу ::1/128) ipv6 адреса кроме 2001:0df7:cef7:29f7:52f7:adf7:2cf7:4ff7, при ...
Илья
5
Приветствую всех, есть вопросик. Передали проект на OctoberCms, без инсталяшки в полуразвернутом виде, нужно было залить бекап бд, после залития бд, оказалось, что части строк...
Лео
14
Привет! Подскажите может кто сталкивался, при создании купона выходит вот в таком виде окно. Как поправить это?
Ruslan
4
Помните я тут рассказывал про таролога программистку? Мне выдали новый мем
Magic
6
где собака, админ группы? нычкуется и боится проявить волю, в толерантность еще не наигрался? @yelizariev
Ognezar
61
DataGrip не сканирует почему-то все таблицы, хотя раньше показывал их че за херня, сталкивались?
Magic
9
Ребята, я за проф советом😅 По микросервисам. В монолите есть общие файлы для сервисов: фетчи, конфиги, либы, утилсы.. как при распиле правильно их поддерживать? Пока вариант д...
Александр Тарасюк
1
Карта сайта