Pular para o conteúdo principal

Projetando Rate Limiting para APIs

Token bucket, leaky bucket, janela fixa e janela deslizante, além dos padrões para construir rate limiters que funcionam em sistemas distribuídos sem quebrar.

intermediate
API Design

Projetando Rate Limiting para APIs

Token bucket, leaky bucket, janela fixa e janela deslizante, além dos padrões para construir rate limiters que funcionam em sistemas distribuídos sem quebrar.

17 cartões
20 minutos
1 / 17
0% Dominado
0
? 0
Cartão 1 de 17
Fundamentals
Deslize para a esquerda/direita para navegar entre os cartões
Pergunta

Por que você precisa de rate limiting em uma API mesmo que seus servidores aguentem o tráfego?

Toque para revelar
Resposta

Capacidade é só um dos motivos. Os outros doem mais em produção: - Um único cliente com bug em loop de retry pode saturar um banco de dados downstream ou uma API paga de terceiros - Scrapers abusivos e bots de credential stuffing custam dinheiro de verdade em egress, CPU e tokens - Sem limites, um cliente pode degradar o serviço para todo mundo (o famoso noisy neighbor) - Endpoints de autenticação sem limites viram playground para força bruta Rate limiting é um controle de justiça e segurança. Você adiciona antes de precisar, não depois do incidente.

api-design
rate-limiting
fundamentals
Sponsored
Carbon Ads