Cloud & sécurité
Rate limiting — limitation de débit
Le rate limiting limite le nombre d’opérations autorisées sur une période ou selon une capacité définie.
Comprendre la notion
Il protège un service contre les abus, les dépenses excessives et la saturation. Les limites peuvent être appliquées par compte, jeton ou ressource. Un client doit gérer les refus temporaires et espacer ses nouvelles tentatives, plutôt que relancer immédiatement en boucle.
Exemple d’utilisation
Une API renvoie un statut HTTP 429 lorsque le quota temporaire est dépassé et peut indiquer un délai avant nouvelle tentative.
Point de vigilance
Une limite commune à tous les utilisateurs peut pénaliser les clients légitimes. Prévoir une répartition cohérente et une supervision.