Скажем, у нас есть балансировщик нагрузки, который также ограничивает скорость. Ограничение скорости кажется довольно простым для вошедших в систему пользователей - просто посмотрите на JWT и, возможно, используйте хранилище данных в памяти, чтобы увидеть, сколько запросов за последние 10 секунд для этого пользователя.
Однако как насчет не вошедших (не прошедших проверку подлинности) пользователей? Мы точно не знаем, кто именно или откуда поступил запрос, поэтому не можем легко ограничить эти запросы или ...?
Существуют ли встроенные решения для этого на AWS и других хостинговых платформах, стоит ли нам беспокоиться об этом? Похоже, нам нужно обрабатывать логику ограничения скорости для зарегистрированных пользователей вручную, но как насчет незарегистрированных пользователей?
Я предполагаю / надеюсь, что мог бы быть некоторый встроенный механизм для ограничения скорости неаутентифицированных запросов на хостинговых платформах, пожалуйста, сообщите нам всем.