Files
MailUI4Agents/gateway/internal/repo/sessionrate_test.go
JianFeeeee 9d4718a412 feat: SSE Last-Event-ID 补投 + 连接状态指示 + 限速器 DB 化
## SSE Last-Event-ID 补投

EventSource 断线重连时自带 Last-Event-ID 头,但服务端直接忽略了——
所有断线期间的邮件通知都丢失。用户刷新页面也会错过已推的事件。

改为 per-user 事件环形缓冲区(500 条,~100KB/用户,20 在线 ≈ 2MB):
每次 Broadcast/SendToUser/SendToAgent 同时写入对应用户的缓冲区;
AddClient 时取 Last-Event-ID 头,找到该 ID 的位置后从下一条回放。
找不到 ID 说明事件已被覆盖(缓冲区溢出),从头回放全部。

事件 ID 用全局递增序列号(非 UUID),EventSource 的 Last-Event-ID
就是靠这个 ID 记住断点的。

新增测试:缓冲区回放、溢出行为、并发安全(10 goroutine × 200 次 push)、
端到端重连验证(SendToUser → 带 Last-Event-ID 的 AddClient → 补投)。

## 连接状态指示器

Sidebar 用户头像右下角的小圆点:绿=已连接,黄=连接中,橙=重连中,红=断开。
NarrowNav 底栏也有(移动端)。

SSE 模块新增 onSSEStatus/getSSEStatus 接口,onerror/onopen 驱动状态变化。
状态点用 absolute 定位在头像边缘,不遮挡文字。

## 限速器 DB 化(解决多实例部署时的计数漂移)

原实现:LoginLimiter 与 sessionRateLimiter 都是进程内内存计数器。
多实例部署时各自独立计数,等效上限变成 N 倍。

改为 rate_limits 表(bucket + ts),两个限速器共享同一套基础设施:
- LoginLimiter:bucket="login:<username>",COUNT(*) >= 5 → 锁定 5 分钟
- sessionRateLimiter:bucket="session:<agent_name>",COUNT(*) >= 20/h → 拒绝

判断与写入在同一个 BEGIN IMMEDIATE 事务里——SQLite 的 IMMEDIATE
在事务开始时获取 RESERVED 锁,防并发写事务同时进入 COMMIT 阶段。
实测 80 并发下恰好放行 20 次(旧内存版同样通过,但 DB 版才能多实例共享)。

DB 不可用时放行(宁可放开限速也不能让用户完全无法使用)。
新建 rate_limits 表迁移(SQLite + PG 两版)。
2026-09-02 14:33:41 +08:00

128 lines
3.0 KiB
Go
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

package repo
import (
"context"
"sync"
"testing"
"time"
"github.com/agentmail/gateway/internal/db"
)
// 新建会话速率限制DB 版
//
// 这些测试用真实的 SQLitesetupTestDB验证速率限制的原子性与窗口滑动。
// 原来的内存版测试依赖 sessionRateLimiter 结构体,替换为 DB 版后重写。
func TestSessionRateAllowsUpToLimit(t *testing.T) {
setupTestDB(t)
ctx := context.Background()
for i := 1; i <= sessionRateLimit; i++ {
if ok, _ := AllowNewSession(ctx, "bot"); !ok {
t.Fatalf("第 %d 次应放行(上限 %d", i, sessionRateLimit)
}
}
ok, retry := AllowNewSession(ctx, "bot")
if ok {
t.Fatal("超过上限应拦下")
}
if retry < 1 {
t.Fatalf("应给出正的重试等待秒数,实际 %d", retry)
}
}
func TestSessionRateIsPerAgent(t *testing.T) {
setupTestDB(t)
ctx := context.Background()
for i := 0; i < sessionRateLimit; i++ {
AllowNewSession(ctx, "busy")
}
if ok, _ := AllowNewSession(ctx, "busy"); ok {
t.Fatal("busy 应已被拦")
}
if ok, _ := AllowNewSession(ctx, "idle"); !ok {
t.Fatal("另一个 Agent 不该被牵连")
}
}
// 并发请求不能把上限刷穿(判断与记账必须原子)
func TestSessionRateConcurrentDoesNotOverrun(t *testing.T) {
setupTestDB(t)
ctx := context.Background()
var wg sync.WaitGroup
var mu sync.Mutex
passed := 0
for i := 0; i < sessionRateLimit*4; i++ {
wg.Add(1)
go func() {
defer wg.Done()
if ok, _ := AllowNewSession(ctx, "bot"); ok {
mu.Lock()
passed++
mu.Unlock()
}
}()
}
wg.Wait()
if passed != sessionRateLimit {
t.Fatalf("%d 并发下放行 %d 次,期望恰好 %d 次",
sessionRateLimit*4, passed, sessionRateLimit)
}
}
// 建会话失败时要还名额
func TestSessionRateRelease(t *testing.T) {
setupTestDB(t)
ctx := context.Background()
for i := 0; i < sessionRateLimit; i++ {
AllowNewSession(ctx, "bot")
}
if ok, _ := AllowNewSession(ctx, "bot"); ok {
t.Fatal("应已刷满")
}
ReleaseNewSession(ctx, "bot")
if ok, _ := AllowNewSession(ctx, "bot"); !ok {
t.Fatal("归还名额后应能再开一条")
}
}
// 人类不走限速(空 agentName
func TestAllowNewSessionSkipsHumans(t *testing.T) {
setupTestDB(t)
ctx := context.Background()
for i := 0; i < sessionRateLimit*3; i++ {
if ok, _ := AllowNewSession(ctx, ""); !ok {
t.Fatal("人类不该被限速")
}
}
}
// 窗口滑过后自动恢复(过期记录自动清理)
func TestSessionRateWindowSlides(t *testing.T) {
setupTestDB(t)
ctx := context.Background()
// 插入过期记录1小时前
cutoff := time.Now().Add(-sessionRateWindow - time.Minute)
for i := 0; i < sessionRateLimit; i++ {
_, err := db.DB.ExecContext(ctx,
`INSERT INTO rate_limits (bucket, ts) VALUES ($1, $2)`,
"session:bot", cutoff)
if err != nil {
t.Fatalf("插入过期记录失败: %v", err)
}
}
// 窗口外的记录应被清理,此次应放行
if ok, _ := AllowNewSession(ctx, "bot"); !ok {
t.Fatal("窗口外的记录应被清掉,此次应放行")
}
}