Skip to content

Commit ee27f99

Browse files
Merge pull request #62138 from nextcloud/backport/62136/stable27
[stable27] rate limiting for creating federated shares
2 parents b8a42bd + 49f1e0a commit ee27f99

2 files changed

Lines changed: 4 additions & 0 deletions

File tree

apps/cloud_federation_api/lib/Controller/RequestHandlerController.php

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -28,6 +28,7 @@
2828
use OCA\CloudFederationAPI\Config;
2929
use OCP\AppFramework\Controller;
3030
use OCP\AppFramework\Http;
31+
use OCP\AppFramework\Http\Attribute\AnonRateLimit;
3132
use OCP\AppFramework\Http\JSONResponse;
3233
use OCP\Federation\Exceptions\ActionNotSupportedException;
3334
use OCP\Federation\Exceptions\AuthenticationFailedException;
@@ -73,6 +74,7 @@ public function __construct(
7374
* @NoCSRFRequired
7475
* @PublicPage
7576
* @BruteForceProtection(action=receiveFederatedShare)
77+
* @AnonRateLimit(limit=5,period=1200)
7678
*
7779
* @param string $shareWith
7880
* @param string $name resource name (e.g. document.odt)

apps/federatedfilesharing/lib/Controller/RequestHandlerController.php

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -31,6 +31,7 @@
3131
use OCA\FederatedFileSharing\FederatedShareProvider;
3232
use OCA\FederatedFileSharing\Notifications;
3333
use OCP\AppFramework\Http;
34+
use OCP\AppFramework\Http\Attribute\AnonRateLimit;
3435
use OCP\AppFramework\OCS\OCSBadRequestException;
3536
use OCP\AppFramework\OCS\OCSException;
3637
use OCP\AppFramework\OCS\OCSForbiddenException;
@@ -121,6 +122,7 @@ public function __construct(string $appName,
121122
/**
122123
* @NoCSRFRequired
123124
* @PublicPage
125+
* @AnonRateLimit(limit=5,period=1200)]
124126
*
125127
* create a new share
126128
*

0 commit comments

Comments
 (0)