Skip to content
Merged
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
11 changes: 9 additions & 2 deletions servers/gateway/index.js
Original file line number Diff line number Diff line change
Expand Up @@ -325,15 +325,22 @@ app.use(cors({
credentials: true,
}));

// Rate limiting — general (skip for --no-auth since it's a local-only bridge)
// Rate limiting — general (skip for --no-auth since it's a local-only bridge).
// GATEWAY_RATE_LIMIT_SKIP_PREFIXES: comma-separated extra path prefixes exempted
// from the general limiter, for deployments where many clients share one NAT IP
// behind an already-allowlisted reverse proxy (per-IP buckets collapse to a
// single shared bucket there).
const rateLimitSkipPrefixes = (process.env.GATEWAY_RATE_LIMIT_SKIP_PREFIXES || "")
.split(",").map((s) => s.trim()).filter(Boolean);
if (!noAuth) {
app.use(rateLimit({
windowMs: 15 * 60 * 1000,
max: 200,
standardHeaders: true,
legacyHeaders: false,
message: { error: "Too many requests, please try again later" },
skip: (req) => req.path.startsWith("/dashboard") || req.path.startsWith("/api/meta-glasses/") || req.path.startsWith("/llm"),
skip: (req) => req.path.startsWith("/dashboard") || req.path.startsWith("/api/meta-glasses/") || req.path.startsWith("/llm")
|| rateLimitSkipPrefixes.some((p) => req.path.startsWith(p)),
}));
}

Expand Down
Loading