कहते हैं कि हमारे पास एक लोड बैलेंसर है जो रेट लिमिटिंग भी करता है। लॉग-इन उपयोगकर्ताओं के लिए दर सीमित करना बहुत सरल लगता है - बस JWT को देखें और शायद उस उपयोगकर्ता के लिए पिछले 10 सेकंड में कितने अनुरोध देखने के लिए इन-मेमोरी डेटा-स्टोर का उपयोग करें।
हालांकि, गैर-लॉग इन (अनअथेंटेड) उपयोगकर्ताओं के बारे में क्या? हम यह सुनिश्चित करने के लिए नहीं जानते कि वे या वे अनुरोध कहाँ से आ रहे हैं, इसलिए उन अनुरोधों को आसानी से दर-सीमा नहीं कर सकते हैं या ..?
क्या एडब्ल्यूएस और अन्य होस्टिंग प्लेटफ़ॉर्म पर इसके लिए अंतर्निहित समाधान हैं यह कुछ ऐसा है जिसके बारे में हमें चिंता करने की ज़रूरत है? लगता है कि हमें लॉग-इन करने वालों के रेट-लिमिटिंग लॉजिक को मैन्युअल रूप से हैंडल करना होगा, लेकिन यूजर्स में नॉन-लॉग्ड के बारे में क्या?
मेरा अनुमान / आशा है कि होस्टिंग प्लेटफ़ॉर्म पर अनधिकृत अनुरोधों को सीमित करने के लिए कुछ अंतर्निहित तंत्र हो सकते हैं, कृपया हम सभी को सूचित करें।