Pular para o conteúdo principal

Como projetar rate limiting para APIs: algoritmos, padrões e implementação

Escolha o algoritmo de rate limiting certo para o perfil do seu tráfego, construa-o sobre um estado atômico compartilhado e entregue-o com os headers de resposta, modos de falha e monitoramento que mantêm tanto sua API quanto seus clientes funcionando.

14itens
Voltar para todos os checklists
API DesignIntermediate
api-designrate-limitingbackendredisnginx
Progresso0 / 14 concluídos
0%

Escolha o algoritmo com base no perfil do seu tráfego, não por padrão

Crítico

Evite contadores de janela fixa simples, eles vazam 2x na fronteira

Armazene contadores no Redis, não na memória do processo

Crítico

Torne o ciclo leitura-verificação-escrita atômico com um script Lua

Crítico

Chaveie os limites por API key ou conta, não só por IP

Retorne 429 com headers Retry-After e RateLimit

Crítico

Decida o que acontece quando o backend do limitador cai

Crítico

Adicione um limite grosseiro na borda com nginx limit_req

Cobre mais caro dos endpoints caros do que dos baratos

Defina níveis de plano com margem de rajada explícita

Nunca aplique rate limit em health checks ou probes do orquestrador

Crítico

Exporte métricas do limitador e alerte sobre a taxa de throttle

Faça teste de carga no limitador antes que os clientes o façam

Documente os limites e forneça orientação de retry com jitter

Sponsored
Carbon Ads

Mais checklists

Also worth your time on this topic