Скажімо, у нас є балансир навантаження, який також обмежує швидкість. Обмеження швидкості здається досить простим для користувачів, які ввійшли в систему - просто подивіться на JWT і, можливо, скористайтеся сховищем даних в пам'яті, щоб побачити, скільки запитів за останні 10 секунд для цього користувача.
Однак що робити з користувачами, які не ввійшли в систему (неаутентифіковані)? Ми точно не знаємо, хто саме або звідки надходить запит, тому не можемо легко обмежити ці запити або ..?
Чи є вбудовані рішення для цього на AWS та інших хостинг-платформах - це щось, про що ми повинні турбуватися? Схоже, нам потрібно керувати логікою обмеження швидкості зареєстрованих користувачів вручну, а як щодо користувачів, які не ввійшли в систему?
Моя здогадка / сподівання, чи може бути якийсь вбудований механізм обмеження ставок несанкціонованих запитів на хостинг-платформах, будь ласка, повідомте нас про це.