Rate limiting API
Rate limiting API to mechanizm ograniczający liczbę żądań w jednostce czasu od klienta, użytkownika lub klucza API. Implementacje obejmują stałe okna czasowe, leaky bucket, token bucket oraz sliding window — różnią się płynnością limitu i kosztem pamięci. Po przekroczeniu limitu API zwraca zwykle HTTP 429 z informacją o ponowieniu próby.
Publiczne endpointy kampanii, webhooki i integracje partnerskie bez limitów narażają infrastrukturę na DDoS warstwy aplikacji i koszty chmury. Jawne limity i dokumentacja („fair use”) budują zaufanie deweloperów i stabilność SLA. Limity per tenant są przydatne w modelach SaaS i przy agregatorach treści.
Udostępniaj w odpowiedziach nagłówki lub pola JSON opisujące pozostały limit i czas resetu — ułatwia to klientom backoff. Testuj limity przy szczytach kampanii, aby uniknąć niezamierzonych odrzuceń ruchu organicznego.